Der heutige Hack von @CrediX_fi ist auf ein kompromittiertes Administratorkonto 0xF321683831Be16eeD74dfA58b02a37483cEC662e zurückzuführen, das eine Reihe von Rollen hat, darunter POOL_ADMIN, BRIDGE, ASSET_LISTING_ADMIN, EMERGENCY_ADMIN und RISK_ADMIN.
Und die BRIDGE-Rolle wird missbraucht, um Poolvermögen mit einem geschätzten Verlust von 4,5 Millionen Dollar abzuziehen/zu leihen, einschließlich der Prägung von ungesicherten acUSDC-Token (Credix Market Sonic USDC).
.@GMX_IO wurde für etwa 42 Millionen US-Dollar ausgenutzt. Der Ausnutzer hat Kryptowährungen im Wert von etwa 9,6 Millionen US-Dollar nach #Ethereum transferiert.
Unsere Analyse zeigt, dass der Staking-Vertrag von @meta_pool einen kritischen Fehler aufweist, der eine kostenlose Prägung von mpETH ermöglicht.
Diese spezifische Transaktion prägt kostenlos über 9700 mpETH (27 Millionen Dollar), aber die geringe Liquidität von mpETH begrenzt den Gewinn auf etwa 10 ETH.
Es scheint, dass @Convergence_fi gerade ausgenutzt wurde (mit einem Verlust von ca. 210.000 $), um 58 Millionen $CVG (58.718.395,05681812) zu minten, die gegen 60 WETH und 15,9k crvFRAX getauscht wurden.
Der Fehler ist Teil des CvxRewardDistributor-Vertrags, der die (nicht vertrauenswürdige) Benutzereingabe zur Beantragung von Belohnungen nicht validiert.
Hier ist die Hack-Transaktion: