PANews 3 Ağustos'ta güvenlik ekibi Decurity'nin Curve pbtc-sbtc-f likidite havuzunun yeniden giriş saldırıları riski oluşturabilecek ERC-777 Geri Arama kullandığını keşfettiğini bildirdi. Decurity ayrıca beyaz şapkalı saldırgan c0ffeebabe.eth'in 1.900 dolarlık bir saldırı gerçekleştirmek için bu güvenlik açığından yararlandığını da kaydetti. Curve resmi ekibi daha sonra ihlali kabul etti ve bunun eski pBTC havuzu olduğunu, kullanımdan kaldırıldığını ancak içinde hala az miktarda fon kaldığını söyledi. Tüm bunlar ERC-777 tasarımındaki aynı güvenlik açığından kaynaklanmaktadır.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Curve'ün bazı likidite havuzlarında ERC-777 güvenlik açıkları var ve yetkili ilgili havuzların kullanımdan kaldırıldığını söyledi.
PANews 3 Ağustos'ta güvenlik ekibi Decurity'nin Curve pbtc-sbtc-f likidite havuzunun yeniden giriş saldırıları riski oluşturabilecek ERC-777 Geri Arama kullandığını keşfettiğini bildirdi. Decurity ayrıca beyaz şapkalı saldırgan c0ffeebabe.eth'in 1.900 dolarlık bir saldırı gerçekleştirmek için bu güvenlik açığından yararlandığını da kaydetti. Curve resmi ekibi daha sonra ihlali kabul etti ve bunun eski pBTC havuzu olduğunu, kullanımdan kaldırıldığını ancak içinde hala az miktarda fon kaldığını söyledi. Tüm bunlar ERC-777 tasarımındaki aynı güvenlik açığından kaynaklanmaktadır.