У деяких пулах ліквідності Curve є вразливості безпеки ERC-777, і чиновник сказав, що відповідні пули були залишені

PANews 3 серпня повідомила, що команда безпеки Decurity виявила, що пул ліквідності Curve pbtc-sbtc-f використовує ERC-777 Callback, що може становити ризик атак повторного входу. Decurity також зазначив, що зловмисник c0ffeebabe.eth використав цю вразливість для проведення атаки на 1900 доларів США. Пізніше офіційна команда Curve визнала порушення, заявивши, що це був старий пул pBTC, який був застарілим, але в ньому залишилася невелика сума коштів. Це все через ту саму вразливість у конструкції ERC-777.

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити