HypurrFi раскрыла уязвимость «ошибки округления», приостановлены новые займы на рынках XAUT0 и UBTC

robot
Генерация тезисов в процессе

Odaily Planet Daily сообщает, что протокол гипер-эВМ HypurrFi, основанный на нативной платформе, заявил на платформе X, что версии Aave V3 до 3.5 содержат уязвимость «ошибка округления». В определённых условиях злоумышленники могут многократно выполнять циклы поставки/вывода и заимствования/погашения, чтобы вывести базовые токены. Пострадавшие рынки — XAUT0 и UBTC в HypurrFi Pooled. В настоящее время средства пользователей не под угрозой. Для обеспечения безопасности рынки временно приостановили новые поставки и заимствования, функции вывода и погашения остаются доступными, остальные рынки работают нормально. HypurrFi дополнительно отметил, что проблема была быстро обнаружена внутри системы мониторинга и зафиксирована на блокчейне, а пострадавшие рынки заморожены. В настоящее время ведется сотрудничество с другими командами по развертыванию Aave и специалистами по безопасности, а также приглашены другие проекты-ответвления Aave для получения дополнительной информации о безопасности.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить