Протокол Huma на Polygon подвергся нарушению безопасности, в результате чего был потерян примерно 101 390 долларов США. Эксплойт был связан с уязвимостью в функции refreshAccount(address), которая позволяла переместить неподтвержденную кредитную линию из статуса «Requested» в статус «GoodStanding». Этот обход состояния одобрения в жизненном цикле кредита был использован злоумышленником.
Злоумышленник получил прибыль, выведя 82 315,57 нативных USDC и 19 074,73 USDC.e. Ключевые транзакции, связанные с атакой, включают основную транзакцию эксплойта и транзакцию обновления состояния, которая подготовила почву для эксплойта. Для осуществления атаки злоумышленник использовал несколько адресов кошельков, включая EOA и контракт заемщика.
Протокол Huma эксплуатирован на сумму $101K в сети Polygon из-за обхода состояния одобрения
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
