Parece que @Convergence_fi foi apenas explorado (com uma perda de ~$210k) para cunhar 58m $CVG (58,718,395.05681812), que foram trocados por 60 WETH e 15.9k crvFRAX. O bug faz parte do contrato CvxRewardDistributor, que não valida a entrada do usuário (não confiável) para reivindicar recompensas. Aqui está a transação do hack:
45,03K