HypurrFi披露Aave V3早期版本“舍入誤差”漏洞,已暫停XAUT0與UBTC市場新增借貸

AAVE0.7%

PANews 3月6日消息,HyperEVM原生去托管借貸協議HypurrFi在X平台發文表示,Aave V3 3.5之前版本存在“舍入誤差”漏洞,在特定條件下攻擊者可通過反覆執行供應/提取及借貸/償還循環操作提取底層代幣。受影響市場為HypurrFi Pooled中的XAUT0與UBTC。目前用戶資金不存在風險,為確保安全相關市場已暫停新的供應與借貸操作,提現與還款功能仍可正常使用,其餘市場運行正常。HypurrFi補充表示,已通過內部監控系統迅速在鏈上發現該問題並及時凍結受影響市場,同時正與其他Aave部署方及安全研究人員協作處理,並邀請其他Aave分叉項目聯繫以獲取更多安全資訊。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Bitcoin Core 礦工遠端執行程式碼漏洞,43% 節點未升級

據 Protos 於 5 月 5 日報道,Bitcoin Core 開發者在官方網站公開披露高危漏洞 CVE-2024-52911,該漏洞允許礦工透過挖掘特製區塊,遠端崩潰其他用戶的節點並在特定條件下執行程式碼。由於比特幣全節點升級為自願行為,目前估計仍有約 43% 的節點運行存在漏洞的舊版軟體。

Market Whisper27分鐘前

比特幣核心漏洞 CVE-2024-52911 允許遠端程式碼執行;仍有 43% 節點未修補

根據 Protos,Bitcoin Core 開發者最近披露了一項關鍵漏洞(CVE-2024-52911),影響 0.14.1 到 28.4 版本,允許礦工透過挖掘特別設計的區塊遠端崩潰節點並執行任意程式碼。該漏洞於 2024 年 11 月由開發者 Cory 發現

GateNews48分鐘前

Ekubo:EVM Swap 路由合約發生安全事件,Starknet 未受影響

根據 AMM 基礎設施 Ekubo 於 5 月 6 日在 X 平台發布的官方公告,Ekubo 在 EVM 鏈上的 Swap 路由合約發生安全事件。Ekubo 確認,流動性提供者(LP)及 Starknet 均未受到本次事件影響;團隊正在調查事件範圍,並準備事後分析報告。

Market Whisper59分鐘前

Kelp DAO 成首個棄用 LayerZero 主要協議,轉採 Chainlink CCIP

據 The Block 於 5 月 5 日報道,去中心化金融借貸協議 Kelp DAO 宣布棄用 LayerZero 作為跨鏈基礎設施提供商,改採 Chainlink 的跨鏈互通性協議(CCIP);Kelp DAO 是「自 LayerZero 漏洞事件發生以來第一個放棄 LayerZero 的主要協議」。

Market Whisper1小時前

Drift 宣布 2.95 億黑客事件恢復計劃,按損失賠償受攻擊錢包

根據 Drift Protocol 於 5 月 6 日在 X 平台發布的官方公告,Drift Protocol 正式推出針對 4 月 1 日黑客事件的用戶恢復計劃:每個受影響錢包將獲得「恢復代幣」(Recovery Token),每枚對應 1 美元的已驗證損失,作為對恢復池的按比例索賠憑證。

Market Whisper1小時前
留言
0/400
暫無留言