Het stk-ePendle-contract dat behoort tot het Equilibria Finance-protocol is gehackt, wat resulteerde in een verlies van 62k USD 💥 Kwetsbaarheidstype: Multi-contract "transfer farming" door ontbrekende beloning-schuldupdates bij aandelenoverdrachten. Oorzaak: Vault-aandelen (ePendle) zijn vrij overdraagbaar, maar overdrachten actualiseren de userRewardPerTokenPaid niet voor de verzender/ontvanger. De eerste getReward-snapshots van de ontvanger registreren alle historische accumulatie alsof ze de aandelen de hele tijd hadden gehouden.
1,65K