Curve部分流动性池存在ERC-777安全漏洞,官方称相关池已被弃用

PANews 8月3日消息,安全团队Decurity发现Curve pbtc-sbtc-f流动性池使用了ERC-777 Callback,这可能存在重入攻击风险。Decurity还指出,白帽攻击者c0ffeebabe.eth已利用此漏洞进行了一笔1900美元的攻击。Curve官方团队随后承认了这一漏洞,称这是旧的pBTC池,已被弃用,但其中仍剩余少量资金。这都是由于ERC-777设计存在相同的漏洞。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)