根据 ExVul 监测,以太坊网络上旧版本 Set Protocol 产品 ETHMACOAPY 曾在两笔来自不同地址的交易中损失约 8.11 枚 WETH。此次攻击的根本原因在于合约中的 `actualizeFee` 功能在未支付费用的情况下仍会将赎回对应的抵押品向上取整。攻击者利用此漏洞,通过将抵押品输入合约并触发重算,随后再赎回临时代币,获取了超过初始投入的抵押品,从而导致该协议记录的预留资金储备被耗尽。其中,相隔两个区块的第二笔交易转出了约 4.062 枚 WETH,为该 Set 记录的储备注定耗尽。