PANews informó el 6 de marzo que HyperEVM, el protocolo de préstamos sin custodia nativo, HypurrFi, publicó en la plataforma X que las versiones anteriores a la 3.5 de Aave V3 contienen una vulnerabilidad de “error de redondeo”, que permite a los atacantes, bajo ciertas condiciones, extraer tokens subyacentes mediante la repetición de operaciones de suministro/retirada y préstamo/devolución en ciclos. Los mercados afectados son XAUT0 y UBTC en HypurrFi Pooled. Actualmente, los fondos de los usuarios no están en riesgo; para garantizar la seguridad, los mercados relacionados han suspendido las nuevas operaciones de suministro y préstamo, mientras que las funciones de retiro y devolución siguen operando normalmente. Los demás mercados funcionan con normalidad. HypurrFi añadió que, mediante su sistema de monitoreo interno, detectaron rápidamente el problema en la cadena y congelaron oportunamente los mercados afectados, además de colaborar con otros implementadores de Aave y expertos en seguridad para gestionar la situación, e invitaron a otros proyectos bifurcados de Aave a contactarlos para obtener más información sobre la seguridad.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Kelp culpa a LayerZero por el exploit de 292 millones de dólares y planea cambiar a Chainlink
Según el anuncio de Kelp DAO del martes, el protocolo culpó a LayerZero por aprobar una configuración riesgosa que permitió un exploit de 292 millones de dólares el 18 de abril. Kelp dijo que el personal de LayerZero aprobó una configuración de verificador 1-de-1, confiando en una sola entidad para validar transacciones entre cadenas, sin w
GateNewshace3h
Do Kwon condenado a 15 años en EE. UU., el colapso de Terra provocó pérdidas de más de 40 mil millones de dólares
Según Digital Asset, Do Kwon, fundador de Terraform Labs, fue sentenciado a 15 años de prisión por un juez federal de EE. UU. el 12 de diciembre de 2024, por cargos de fraude y blanqueo de capitales. Se espera que Kwon cumpla aproximadamente seis años antes de una posible extradición a Corea del Sur, tras un
GateNewshace7h
Bubblemaps: El token MYSTERY muestra señales de un control concentrado; 90 wallets concentran el 90% del suministro en el momento del lanzamiento
Según la plataforma de análisis on-chain Bubblemaps, el token MYSTERY mostró señales de control concentrado en el lanzamiento, y la plataforma lo describió como una “estafa de manual”. Bubblemaps reveló que aproximadamente 90 carteras acumularon cerca del 90% del suministro del token en el lanzamiento y han sido
GateNewshace9h
Los atacantes del protocolo Wasabi Protocol transfieren 5,9M en fondos robados a Tornado Cash el 5 de mayo
De acuerdo con el analista on-chain Specter, los atacantes del protocolo Wasabi transfirieron aproximadamente 5,9 millones de dólares en fondos robados a Tornado Cash el 5 de mayo, completando una operación centralizada de mezcla de monedas. Los fondos siguen una ruta de transferencia compleja y de múltiples etapas que incluye filtraciones previas en KelpDAO y
GateNewshace13h