Gate News noticias, el 6 de marzo, el protocolo de préstamos sin custodia nativo de HyperEVM, HypurrFi, reveló en la plataforma X que las versiones anteriores a Aave V3 3.5 tenían una vulnerabilidad de “error de redondeo”. En condiciones específicas, los atacantes podían extraer tokens subyacentes mediante la ejecución repetida de operaciones de suministro/retirada y préstamo/devolución en ciclos. Los mercados afectados son XAUT0 y UBTC en HypurrFi Pooled. HypurrFi afirmó que actualmente los fondos de los usuarios no están en riesgo. Para garantizar la seguridad, se han suspendido las nuevas operaciones de suministro y préstamo en los mercados relacionados, mientras que las funciones de retiro y devolución siguen operando normalmente. El resto de los mercados funcionan con normalidad. HypurrFi añadió que, mediante su sistema de monitoreo interno, detectaron rápidamente el problema en la cadena y congelaron los mercados afectados a tiempo. También están colaborando con otros implementadores de Aave y expertos en seguridad, y han invitado a otros proyectos bifurcados de Aave a contactarlos para obtener más información sobre la seguridad.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Purrlend pierde 1,52 millones de dólares tras una brecha en el multi-firma del administrador en HyperEVM y MegaETH
Según ChainCatcher, Purrlend sufrió una brecha de seguridad en sus despliegues de HyperEVM y MegaETH el 2 de mayo, perdiendo aproximadamente 1,52 millón de dólares. Los atacantes comprometieron la cartera multi-firma de administración 2/3 del protocolo y se otorgaron permisos BRIDGE_ROLE, luego acuñaron un respaldo inexistente
GateNewshace2h
Malware EtherRAT identificado recientemente, que combina robo de credenciales y ataques a billeteras de criptomonedas
Según los investigadores de LevelBlue SpiderLabs, EtherRAT, un malware identificado recientemente, combina el robo de credenciales, el acceso remoto y los ataques a carteras de criptomonedas en una única campaña coordinada. El malware se distribuye a través de instaladores falsos de Tftpd64 alojados en repositorios fraudulentos de GitHub.
GateNewshace4h
Cientos de billeteras Ethereum inactivas fueron vaciadas por una sola dirección
Según ChainCatcher, cientos de wallets de Ethereum inactivas durante más de siete años fueron drenadas por una sola dirección hoy (2 de mayo), según el analista cripto Wazz. Un miembro del equipo de Aragon, @TheTakenUser, confirmó que los fondos de su wallet fueron transferidos sin autorización. La causa del incidente
GateNewshace5h
La Zcash Foundation lanza Zebra 4.4.0 y corrige vulnerabilidades de seguridad a nivel de consenso
Según la Zcash Foundation, Zebra 4.4.0 se lanzó hoy, corrigiendo múltiples vulnerabilidades de seguridad a nivel de consenso y pidiendo a todos los operadores de nodos que actualicen de inmediato. Las vulnerabilidades incluyen una falla de denegación de servicio que podría detener el descubrimiento de bloques de forma permanente, errores en el conteo de sigops
GateNewshace7h
El despliegue EVM de Wasabi Protocol se vio afectado por un incidente de seguridad el 30 de abril; ahora está contenido
Según el comunicado oficial de Wasabi Protocol, el protocolo sufrió un incidente de seguridad que afectó su despliegue EVM el 30 de abril, el cual ahora ha sido contenido por completo. El despliegue de Solana y Prop AMM no se vieron afectados. El proyecto ha cerrado los vectores de ataque, rotado credenciales y claves, y
GateNewshace7h
Cientos de carteras de Ethereum hackeadas simultáneamente, los activos fueron transferidos
Cientos de carteras de Ethereum (ETH), incluidas algunas inactivas durante más de siete años, fueron comprometidas simultáneamente en un evento de transacción inusual en la red de Ethereum, según Coin Bureau y la comunidad de criptomonedas. Los activos de las carteras afectadas se movieron a la misma dirección,
CryptoFrontierhace15h