SlowMist预警LikwidFi遭攻击损失74.31枚BNB
RecodeX 重构消息,SlowMist安全团队发布威胁情报预警,DeFi项目LikwidFi遭到攻击,损失74.31枚BNB。漏洞根源在于LikwidMarginPosition合约的_executeAddCollateralAndBorrow函数在leverage=0分支中未对delta.pairDelta赋值,导致借贷路径未更新pairReserves,getAmountOut每次调用均返回相同的4.7857枚BNB报价。攻击者据此重复执行保证金借贷循环14次,以首笔交易的边际价格结算2.118亿枚TOKEN,且未对AMM价格造成冲击。攻击者EOA地址为0x90bde1e0bb16b3deeb9d638acf8d01f19fd2f31e,攻击合约地址为0xc63fb27f52ed8d06673c60c3075b2d3bd26cf4aa,存在漏洞的LikwidMarginPosition合约地址为0x6bec0c1dc4898484b7f094566ddf8bc82ed7abe8,受害的LikwidVault合约地址为0x065d449ec9d139740343990b7e1cf05fa830e4ba。