HypurrFi revela una vulnerabilidad de "error de redondeo" en la versión temprana de Aave V3, y ha suspendido los nuevos préstamos en los mercados de XAUT0 y UBTC

robot
Generación de resúmenes en curso

La plataforma CoinWorld informó el 6 de marzo que HypurrFi, un protocolo de préstamos descentralizado nativo de HyperEVM, publicó en X que las versiones anteriores a la 3.5 de Aave V3 contienen una vulnerabilidad de “error de redondeo”. Bajo ciertas condiciones, los atacantes pueden extraer tokens subyacentes mediante la repetición de operaciones de suministro/retirada y préstamo/devolución en ciclos. Los mercados afectados son XAUT0 y UBTC en HypurrFi Pooled. Actualmente, los fondos de los usuarios no están en riesgo. Para garantizar la seguridad, se han suspendido las nuevas operaciones de suministro y préstamo en estos mercados, aunque las funciones de retiro y devolución siguen operando normalmente. Los demás mercados funcionan con normalidad. HypurrFi añadió que, mediante su sistema de monitoreo interno, detectaron rápidamente el problema en la cadena y congelaron los mercados afectados a tiempo. También están colaborando con otros implementadores de Aave y expertos en seguridad, y han invitado a otros proyectos bifurcados de Aave a contactarlos para obtener más información sobre la seguridad.

AAVE-2,19%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado