Menurut berita PANews pada 9 Agustus, menurut pemantauan Phalcon, proyek DeFi Earning.Farm dicurigai masuk kembali dan kehilangan 154 WETH (sekitar US$286.000).
Menurut analisis MetaTrust_, pada 18:23, jumlah kerugian serangan telah mencapai 288 ETH, senilai sekitar 536.000 dolar AS. Semua token telah ditransfer ke dompet baru (0xee4b3d).
Akar penyebab kerentanan ini adalah masalah logika dalam fungsi "_penarikan"_dari kontrak_"_EFVault", yang memungkinkan pengguna hanya membakar saldo "_ENFETHLEV"_ pengguna jika saldo "_ENFETHLEV"_ kurang dari bagian yang diharapkan .
Langkah-langkah serangan:
1/ Penyerang memperoleh 10.000 Ethereum dari flash loan, menyetor 80 di antaranya ke dalam kontrak ENFETHLEV, dan memperoleh 295e18 saham.
2/ Penyerang menarik 295e18 saham dari kontrak ENFETHLEV dengan memanggil fungsi penarikan. Kemudian, fungsi "_penarikan"_ memanggil fungsi penarikan kontrak eksternal "_controller"_, yang memicu fungsi mundur dari kontrak penyerang.
3/ Dalam fungsi mundur, penyerang mentransfer (295e18 - 1000) token ENFETHEV ke dompet baru 0xfd29f2, dan akibatnya, penyerang hanya membakar 1000 token ENF-ETHEV.
4/ Penyerang mengonversi token ENFETHEV di dompet 0xfd29f2 menjadi ETH, melunasi pinjaman kilat, dan mendapat untung darinya.
Salah satu transaksi serangan adalah: https://etherscan.io/tx/0x878d8986ed05ab32cc01e05663d27ea471576d2baff1081b15ed5fb550f9d81b.