Existem vulnerabilidades de segurança ERC-777 em alguns pools de liquidez da Curve, e o funcionário disse que os pools relevantes foram abandonados

PANews informou em 3 de agosto que a equipe de segurança Decurity descobriu que o pool de liquidez Curve pbtc-sbtc-f usa retorno de chamada ERC-777, o que pode representar um risco de ataques de reentrância. Decurity também notou que o atacante de chapéu branco c0ffeebabe.eth explorou essa vulnerabilidade para conduzir um ataque de US$ 1.900. A equipe oficial do Curve posteriormente reconheceu a violação, dizendo que era o antigo pool pBTC, que havia sido preterido, mas ainda tinha uma pequena quantia de fundos restante nele. Tudo isso se deve à mesma vulnerabilidade no design do ERC-777.

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • Comentário
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)