HypurrFi ujawnił lukę "błąd zaokrąglenia" w wczesnej wersji Aave V3, wstrzymał nowe pożyczki na rynkach XAUT0 i UBTC.
PANews 6 marca donosi, że HyperEVM natywny zdecentralizowany protokół pożyczkowy HypurrFi poinformował na platformie X, iż w wersjach Aave V3 przed 3.5 występuje luka „błędu zaokrągleń”, która w określonych warunkach pozwala atakującemu na wielokrotne wykonywanie operacji dostarczania/wycofywania oraz pożyczania/spłacania w celu wyciągnięcia bazowych tokenów. Dotknięte rynki to XAUT0 i UBTC w HypurrFi Pooled. Obecnie środki użytkowników nie są zagrożone; w celu zapewnienia bezpieczeństwa, nowe operacje dostarczania i pożyczania na tych rynkach zostały wstrzymane, natomiast funkcje wypłat i spłat działają normalnie, a pozostałe rynki funkcjonują bez zakłóceń. HypurrFi dodał, że dzięki wewnętrznemu systemowi monitoringu szybko wykryto ten problem on-chain i natychmiast zamrożono dotknięte rynki, jednocześnie współpracując z innymi operatorami wdrożeń Aave oraz badaczami bezpieczeństwa, a także zapraszając inne projekty forków Aave do kontaktu w celu uzyskania dodatkowych informacji dotyczących bezpieczeństwa.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
AMD otrzyma warranty na zakup akcji Core Scientific po cenie rynkowej.
Core Scientific ogłosiła nawiązanie współpracy z AMD w zakresie infrastruktury.
