SlowMist meldt 5,08 ETH verlies bij Set Protocol door actualizeFee() berekeningsprobleem
Belangrijkste punten
- •SlowMist identifice een verlies van circa 5,08 ETH bij Set Protocol en schreef dat toe aan een berekeningsprobleem in de actualizeFee()-functie van het protocol.
- •Het bedrijf koppelde het verlies aan een interne logicafout en niet aan een externe exploit of fout in toegangscontrole, waardoor gelden de contract verlieten zonder gebruikersactie.
- •Set Protocol is een op Ethereum gebaseerde infrastructuurlaag voor getokeniseerde activamandjes, en de fee-accrual-functies worden periodiek aangeroepen om beheer- of streamingkosten uit te keren.
- •Het was ten tijde van het bericht niet bevestigd of Set Protocol de bevinding heeft erkend of een patch heeft uitgebracht.
- •SlowMist heeft elders vergelijkbare kwetsbaarheden op functieniveau gemeld, waaronder een exploit in de Aave v3 Loop Safe Module die resulteerde in een verlies van 114,09 ETH.

Blockchainbeveiligingsbedrijf SlowMist heeft een verlies van circa 5,08 ETH bij Set Protocol gemeld en schrijft het incident toe aan een berekeningsprobleem in de actualizeFee()-functie van het protocol. De waarschuwing laat zien hoe een mechanisme voor fee-accrual, indien foutief berekend, kan zorgen dat gelden een protocol verlaten zonder enige bijbehorende gebruikersactie.
SlowMist identificeert verlies van circa 5,08 ETH bij Set Protocol
SlowMist, een beveiligingsbedrijf dat regelmatig on-chain activiteit monitort bij Ethereum-gebaseerde protocollen, heeft het incident publiek gemeld. Het gemelde verlies bedraagt circa 5,08 ETH, en het bedrijf voerde het terug op een probleem in de actualizeFee()-functie binnen de smart contract-logica van Set Protocol.
Set Protocol is een op Ethereum gebaseerde infrastructuurlaag die het creëren en beheren van getokeniseerde activamandjes mogelijk maakt, en wordt vaak gebruikt in gestructureerde DeFi-producten. Functies voor fee-accrual zoals actualizeFee() worden periodiek aangeroepen om beheer- of streamingkosten uit te keren aan protocoloperatoren, waardoor hun correcte uitvoering van invloed is op gebruikerssaldi.
Het gemelde bedrag van 5,08 ETH vertegenwoordigt de hoofdimpact die via de monitoring van SlowMist is geïdentificeerd. Op basis van de beschikbare informatie stelt de waarschuwing van het bedrijf niet dat er verliezen zijn buiten het gemelde bedrag, en de berichtgeving over het incident is beperkt gebleven tot de waarschuwing zelf.
Dit soort incidenten past in een breder patroon van DeFi-gerelateerde verliezen: cryptofraude en protocolfouten leidden in 2024 tot verliezen van $4,6 miljard.
Wat het actualizeFee() berekeningsprobleem betekent
De actualizeFee()-functie is verantwoordelijk voor het bijwerken van de interne boekhoudstatus wanneer kosten worden geïncasseerd. Een rekenfout in deze functie kan een mismatch veroorzaken tussen het intern gistreerde bedrag en het daadwerkelijk overgemaakte bedrag, waardoor waarde in grotere mate dan bedoeld de contract kan verlaten.
SlowMist koppelde het verlies van circa 5,08 ETH rechtstreeks aan dit berekeningsprobleem en niet aan een externe exploit of een fout in toegangscontrole. Dat onderscheid is van belang: een rekenfout is een logicafout binnen het contract zelf, en niet noodzakelijk een gerichte aanval. Of Set Protocol de bevinding heeft erkend of een patch heeft uitgebracht, was ten tijde van dit bericht niet bevestigd in de beschikbare informatie.
SlowMist heeft eerder vergelijkbare kwetsbaarheden op functieniveau gemeld bij andere Ethereum DeFi-protocollen. In een afzonderlijk incident waarschuwde het bedrijf voor een exploit in de Aave v3 Loop Safe Module die resulteerde in een verlies van 114,09 ETH, wat het bereik illustreert dat dergelijke waarschuwingen kunnen bestrijken.
Waarom de Set Protocol-waarschuwing belangrijk is voor gebruikers en de markt
Functies voor kostenberekening behoren tot de meest routinematige operaties in DeFi-vaults en mandjesprotocollen en worden bij elke fee-accrual-cyclus uitgevoerd. Een fout in deze logica is belangrijk omdat deze zich stilletjes kan opstapelen over meerdere aanroepen voordat deze wordt ontdekt, wat betekent dat de totale blootstelling kan groeien als het probleem niet snel wordt verholpen.
Voor gebruikers met posities in Set Protocol-producten dient de publieke melding van SlowMist als signaal om de officiële communicatie van het protocol te volgen op een aankondiging over herstel. Hoewel de impact in ETH beperkt is vergeleken met grotere protocolhacks, onderstreept het dat fee-logica dezelfde auditcontrole verdient als kernfuncties voor transfers en liquiditeit. Gebruikers en waarnemers dienen geverifieerde updates rechtstreeks van Set Protocol te volgen in plaats van alleen op de waarschuwing te handelen.
Het incident versterkt tevens de waarde van on-chain beveiligingsmonitoring als eerste verdedigingslijn. Bedrijven zoals SlowMist scannen op afwijkende contractinteracties en brengen problemen aan het licht voordat ze formeel worden bekendgemaakt, waardoor de bredere gemeenschap een vroegtijdige waarschuwing krijgt. Protocolteams die op Ethereum bouwen zouden randgevallen bij fee-accrual als hoogprioritaire items moeten behandelen in smart contract-audits, met name waar streamingkosten zich in de loop van de tijd opstapelen en interageren met rebasing- of rebalancing-logica.
Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel of beleggingsadvies. Markten voor cryptocurrency en digitale activa brengen aanzienlijke risico's met zich mee. Doe altijd uw eigen onderzoek voordat u beslissingen neemt.