PANews đã báo cáo vào ngày 3 tháng 8 rằng nhóm bảo mật Decurity đã phát hiện ra rằng nhóm thanh khoản pbtc-sbtc-f của Curve sử dụng Gọi lại ERC-777, điều này có thể gây ra nguy cơ bị tấn công lại. Decurity cũng lưu ý rằng kẻ tấn công mũ trắng c0ffeebabe.eth đã khai thác lỗ hổng này để thực hiện một cuộc tấn công trị giá 1.900 đô la. Nhóm chính thức của Curve sau đó đã thừa nhận vi phạm, nói rằng đó là nhóm pBTC cũ, đã không còn được dùng nữa, nhưng vẫn còn một lượng tiền nhỏ trong đó. Tất cả là do cùng một lỗ hổng trong thiết kế ERC-777.
Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Có các lỗ hổng bảo mật ERC-777 trong một số nhóm thanh khoản của Curve và quan chức này nói rằng các nhóm liên quan đã bị loại bỏ
PANews đã báo cáo vào ngày 3 tháng 8 rằng nhóm bảo mật Decurity đã phát hiện ra rằng nhóm thanh khoản pbtc-sbtc-f của Curve sử dụng Gọi lại ERC-777, điều này có thể gây ra nguy cơ bị tấn công lại. Decurity cũng lưu ý rằng kẻ tấn công mũ trắng c0ffeebabe.eth đã khai thác lỗ hổng này để thực hiện một cuộc tấn công trị giá 1.900 đô la. Nhóm chính thức của Curve sau đó đã thừa nhận vi phạm, nói rằng đó là nhóm pBTC cũ, đã không còn được dùng nữa, nhưng vẫn còn một lượng tiền nhỏ trong đó. Tất cả là do cùng một lỗ hổng trong thiết kế ERC-777.