HypurrFi tiết lộ lỗ hổng "lỗi làm tròn" trong phiên bản sớm của Aave V3, đã tạm ngừng cho vay mới trên thị trường XAUT0 và UBTC

AAVE1,72%

PANews ngày 6 tháng 3 đưa tin, giao thức cho vay phi tập trung HypurrFi của HyperEVM đã đăng bài trên nền tảng X cho biết, các phiên bản trước Aave V3 3.5 tồn tại lỗ hổng “lỗi làm tròn”, trong điều kiện nhất định, kẻ tấn công có thể thực hiện các vòng lặp cung cấp rút tiền và vay trả nợ để rút các token cơ sở. Các thị trường bị ảnh hưởng là XAUT0 và UBTC trong HypurrFi Pooled. Hiện tại, không có rủi ro đối với vốn của người dùng, để đảm bảo an toàn, các thị trường liên quan đã tạm dừng hoạt động cung cấp và vay mới, chức năng rút tiền và trả nợ vẫn hoạt động bình thường, các thị trường còn lại hoạt động ổn định. HypurrFi bổ sung rằng đã nhanh chóng phát hiện vấn đề này trên chuỗi thông qua hệ thống giám sát nội bộ và đã kịp thời phong tỏa các thị trường bị ảnh hưởng, đồng thời đang phối hợp với các nhà triển khai Aave khác và các nhà nghiên cứu an ninh để xử lý, và mời các dự án phân nhánh của Aave liên hệ để có thêm thông tin về an toàn.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận