HypurrFi revela una vulnerabilidad de "error de redondeo" en la versión temprana de Aave V3, y ha suspendido los nuevos préstamos en los mercados de XAUT0 y UBTC

AAVE1,25%

PANews informó el 6 de marzo que HyperEVM, el protocolo de préstamos sin custodia nativo, HypurrFi, publicó en la plataforma X que las versiones anteriores a la 3.5 de Aave V3 contienen una vulnerabilidad de “error de redondeo”, que permite a los atacantes, bajo ciertas condiciones, extraer tokens subyacentes mediante la repetición de operaciones de suministro/retirada y préstamo/devolución en ciclos. Los mercados afectados son XAUT0 y UBTC en HypurrFi Pooled. Actualmente, los fondos de los usuarios no están en riesgo; para garantizar la seguridad, los mercados relacionados han suspendido las nuevas operaciones de suministro y préstamo, mientras que las funciones de retiro y devolución siguen operando normalmente. Los demás mercados funcionan con normalidad. HypurrFi añadió que, mediante su sistema de monitoreo interno, detectaron rápidamente el problema en la cadena y congelaron oportunamente los mercados afectados, además de colaborar con otros implementadores de Aave y expertos en seguridad para gestionar la situación, e invitaron a otros proyectos bifurcados de Aave a contactarlos para obtener más información sobre la seguridad.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Kelp culpa a LayerZero por el exploit de 292 millones de dólares y planea cambiar a Chainlink

Según el anuncio de Kelp DAO del martes, el protocolo culpó a LayerZero por aprobar una configuración riesgosa que permitió un exploit de 292 millones de dólares el 18 de abril. Kelp dijo que el personal de LayerZero aprobó una configuración de verificador 1-de-1, confiando en una sola entidad para validar transacciones entre cadenas, sin w

GateNewshace3h

Do Kwon condenado a 15 años en EE. UU., el colapso de Terra provocó pérdidas de más de 40 mil millones de dólares

Según Digital Asset, Do Kwon, fundador de Terraform Labs, fue sentenciado a 15 años de prisión por un juez federal de EE. UU. el 12 de diciembre de 2024, por cargos de fraude y blanqueo de capitales. Se espera que Kwon cumpla aproximadamente seis años antes de una posible extradición a Corea del Sur, tras un

GateNewshace7h

Bubblemaps: El token MYSTERY muestra señales de un control concentrado; 90 wallets concentran el 90% del suministro en el momento del lanzamiento

Según la plataforma de análisis on-chain Bubblemaps, el token MYSTERY mostró señales de control concentrado en el lanzamiento, y la plataforma lo describió como una “estafa de manual”. Bubblemaps reveló que aproximadamente 90 carteras acumularon cerca del 90% del suministro del token en el lanzamiento y han sido

GateNewshace9h

Los atacantes del protocolo Wasabi Protocol transfieren 5,9M en fondos robados a Tornado Cash el 5 de mayo

De acuerdo con el analista on-chain Specter, los atacantes del protocolo Wasabi transfirieron aproximadamente 5,9 millones de dólares en fondos robados a Tornado Cash el 5 de mayo, completando una operación centralizada de mezcla de monedas. Los fondos siguen una ruta de transferencia compleja y de múltiples etapas que incluye filtraciones previas en KelpDAO y

GateNewshace13h
Comentar
0/400
Sin comentarios