O contrato stk-ePendle, que pertence ao protocolo Equilibria Finance, foi hackeado, resultando em uma perda 💥 de 62 mil dólares Tipo de vulnerabilidade: "farm de transferência" multicontrato devido à falta de atualizações de dívida de recompensa nas transferências de ações. Causa raiz: os compartilhamentos do Vault (ePendle) são livremente transferíveis, mas as transferências não atualizam userRewardPerTokenPaid para remetente/destinatário. O primeiro getReward do destinatário captura instantâneos de toda a acumulação histórica como se ele tivesse mantido as ações o tempo todo.
1,7K