FlipsideAI に BAL エクスプロイト トランザクションを与えました。デコードされたトレースをくまなく調べて、エクスプロイトがどのように機能するかを特定し、Web 検索を相互参照しました。興味深いレビュー。 エクス⚠️プロイト: 攻撃者は、op.sender をコントラクト アドレスに設定することで、攻撃コントラクトが資金を所有していると主張しました。Vault はそのアドレスに残高があるかどうかをチェックしましたが (資金をプールしました)、msg.sender == op.sender は確認しませんでした。」 @flipsidecrypto ここで報告してください: