#huma Finanzen: Diese Sicherheitslücke hat tatsächlich ein altes Problem im DeFi-Bereich aufgedeckt: Ein neues System wurde implementiert, aber der alte Code wurde nicht "sauber gemacht", was zu einem Risiko wurde.
Der Angreifer hat einen alten Logikfehler in Polygon V1 (Problem bei der refreshAccount-Verifizierung) ausgenutzt, um in einem geschickt gestalteten Trade den Kontostatus "normal" erscheinen zu lassen und dann direkt etwa 100.000 USDC aus dem alten Liquiditätspool abzuziehen.
Obwohl der Betrag nicht riesig ist, ist der entscheidende Punkt beängstigend: Diese bereits "veralteten" Verträge sind immer noch zugänglich, und alte Funktionen wie requestCredit / refreshAccount laufen weiterhin, was gleichbedeutend mit einem Hintertürchen für Angreifer ist.
Zum Glück hat die offizielle Stelle bestätigt, dass die Gelder der wirklich aktiven Nutzer nicht betroffen sind und das neue Solana V2-System vollständig von der alten Architektur isoliert ist.
Aber der Kern dieser Angelegenheit ist nicht, wie viel verloren ging, sondern eine Warnung an die gesamte Branche: Das größte Risiko im DeFi-Bereich liegt manchmal nicht in der Stärke der Hacker-Technologie, sondern darin, dass "alte Systeme nicht vollständig bereinigt sind". Technische Schulden sind das wahre chronische Risiko.🚨