HypurrFi revela vulnerabilidade de "erro de arredondamento" na versão inicial do Aave V3, tendo suspendido os novos empréstimos nos mercados XAUT0 e UBTC

AAVE1,64%

PANews 6 de março de 2024: A HyperEVM, protocolo de empréstimo descentralizado nativo, HypurrFi, anunciou na plataforma X que versões anteriores à 3.5 do Aave V3 apresentam uma vulnerabilidade de “erro de arredondamento”. Sob condições específicas, atacantes podem explorar operações repetidas de fornecimento/retirada e empréstimo/pagamento para extrair tokens subjacentes. Os mercados afetados são XAUT0 e UBTC no HypurrFi Pooled. Atualmente, os fundos dos usuários não estão em risco. Para garantir a segurança, as operações de fornecimento e empréstimo foram suspensas nos mercados afetados, enquanto as funções de retirada e pagamento permanecem disponíveis. Os demais mercados continuam operando normalmente. HypurrFi acrescentou que detectou rapidamente o problema por meio de seu sistema de monitoramento interno, congelou os mercados afetados na blockchain e está colaborando com outros implementadores do Aave e pesquisadores de segurança. Também convidou outros projetos derivados do Aave a entrarem em contato para obter mais informações de segurança.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Drift propõe um plano de recuperação que inclui créditos tokenizados após exploração ligada ao $295M DPRK

O protocolo Drift delineou recentemente um plano de recuperação na sequência de um exploit de 295 milhões de dólares ligado a hackers norte-coreanos. A proposta inclui reivindicações tokenizadas para os utilizadores afetados, um fundo suportado por receitas para ajudar na recuperação e uma revisão abrangente da segurança. A Drift está a trabalhar com as autoridades policiais para reco

GateNews1h atrás

Do Kwon Condenado a 15 Anos nos EUA, Colapso da Terra Desencadeou Perdas de 40 mil milhões+

De acordo com a Digital Asset, Do Kwon, fundador da Terraform Labs, foi condenado a 15 anos de prisão por um juiz federal dos EUA a 12 de dezembro de 2024, por acusações de fraude e branqueamento de capitais. Espera-se que Kwon cumpra aproximadamente seis anos antes de uma possível extradição para a Coreia do Sul, na sequência de uma

GateNews4h atrás

Bubblemaps: O token MYSTERY mostra sinais de controlo concentrado, 90 carteiras detêm 90% do fornecimento no lançamento

De acordo com a plataforma de análise on-chain Bubblemaps, o token MYSTERY apresentou indícios de controlo concentrado no lançamento, com a plataforma a descrevê-lo como um “golpe de manual”. A Bubblemaps divulgou que aproximadamente 90 carteiras acumularam cerca de 90% do fornecimento do token no lançamento e têm sido

GateNews6h atrás

Atacantes do Wasabi Protocol transferem 5,9 milhões de dólares em fundos roubados para o Tornado Cash a 5 de maio

De acordo com o analista on-chain Specter, os atacantes do protocolo Wasabi transferiram aproximadamente 5,9 milhões de dólares em fundos roubados para a Tornado Cash a 5 de maio, concluindo uma operação centralizada de mistura de moedas. Os fundos seguem um percurso de transferências complexo e em várias etapas, que inclui violações anteriores na KelpDAO e

GateNews9h atrás

A Ripple partilha informações de inteligência sobre a pirataria da Coreia do Norte, à medida que os ataques cripto mudam para a engenharia social

De acordo com o anúncio da Crypto ISAC na terça-feira, a Ripple está a partilhar inteligência interna sobre atores ligados à Coreia do Norte com o sector das criptomoedas, incluindo domínios associados a fraudes, endereços de carteiras e indicadores de comprometimento de campanhas de pirataria recentes. A medida surge na sequência dos 280 milhões de dólares da D

GateNews11h atrás
Comentar
0/400
Nenhum comentário