屬於Equilibria Finance協議的stk-ePendle合約被駭客攻擊,導致損失62,000 USD 💥 漏洞類型:由於在股份轉移時缺少獎勵債務更新,導致的多合約“轉移農業”。 根本原因:Vault股份(ePendle)可以自由轉讓,但轉讓不會更新發送者/接收者的userRewardPerTokenPaid。接收者的第一次getReward快照將所有歷史累積視為他們一直持有股份。
1.65K