Le hack d'aujourd'hui de @CrediX_fi est dû à un compte administrateur compromis 0xF321683831Be16eeD74dfA58b02a37483cEC662e, qui a plusieurs rôles, y compris ADMIN_POOL, BRIDGE, ADMIN_LISTE_ACTIFS, ADMIN_URGENCE et ADMIN_RISQUE.
Et le rôle de BRIDGE est abusé pour vider/emprunter des actifs du pool avec une perte estimée à 4,5 millions de dollars, y compris la création de tokens acUSDC non garantis (Credix Market Sonic USDC).
.@GMX_IO a été exploité pour environ 42 millions de dollars. L'exploitant a transféré environ 9,6 millions de dollars de cryptomonnaies vers #Ethereum.
Notre analyse montre que le contrat de staking @meta_pool présente un bug critique qui permet de frapper gratuitement du mpETH.
Cette transaction spécifique frappe librement plus de 9700 mpETH (27 millions de dollars), mais la faible liquidité du mpETH limite le profit à environ 10 ETH.
Il semble que @Convergence_fi ait été exploité (avec une perte d'environ 210 000 $) pour frapper 58 millions de $CVG (58 718 395,05681812), qui ont été échangés contre 60 WETH et 15,9k crvFRAX.
Le bug fait partie du contrat CvxRewardDistributor, qui ne valide pas l'entrée (non fiable) de l'utilisateur pour réclamer des récompenses.
Voici la transaction du hack :