HypurrFi revela vulnerabilidade de "erro de arredondamento" na versão inicial do Aave V3, tendo suspendido os novos empréstimos nos mercados XAUT0 e UBTC

AAVE1,83%

PANews 6 de março de 2024: A HyperEVM, protocolo de empréstimo descentralizado nativo, HypurrFi, anunciou na plataforma X que versões anteriores à 3.5 do Aave V3 apresentam uma vulnerabilidade de “erro de arredondamento”. Sob condições específicas, atacantes podem explorar operações repetidas de fornecimento/retirada e empréstimo/pagamento para extrair tokens subjacentes. Os mercados afetados são XAUT0 e UBTC no HypurrFi Pooled. Atualmente, os fundos dos usuários não estão em risco. Para garantir a segurança, as operações de fornecimento e empréstimo foram suspensas nos mercados afetados, enquanto as funções de retirada e pagamento permanecem disponíveis. Os demais mercados continuam operando normalmente. HypurrFi acrescentou que detectou rapidamente o problema por meio de seu sistema de monitoramento interno, congelou os mercados afetados na blockchain e está colaborando com outros implementadores do Aave e pesquisadores de segurança. Também convidou outros projetos derivados do Aave a entrarem em contato para obter mais informações de segurança.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Atacantes do Wasabi Protocol transferem US$ 5,9 milhões em fundos roubados para o Tornado Cash em 5 de maio

De acordo com o analista on-chain Specter, os atacantes do protocolo Wasabi transferiram aproximadamente US$ 5,9 milhões em fundos roubados para o Tornado Cash em 5 de maio, concluindo uma operação centralizada de mistura de moedas. Os recursos seguem um caminho de transferência complexo em múltiplas etapas, envolvendo invasões anteriores na KelpDAO e

GateNews2h atrás

Ripple Compartilha Inteligência sobre Hacking da Coreia do Norte enquanto os Ataques Cripto Mudam para a Engenharia Social

De acordo com o anúncio do Crypto ISAC na terça-feira, a Ripple está compartilhando inteligência interna sobre atores de ameaça ligados à Coreia do Norte com o setor de cripto, incluindo domínios associados a fraudes, endereços de carteira e indicadores de comprometimento de campanhas recentes de hacking. A medida vem após o D

GateNews4h atrás

ZachXBT: Tokenlon facilitou fundos do Grupo $45M Lazarus

Em 4 de maio de 2026, o investigador on-chain ZachXBT publicou um relatório detalhado acusando o agregador de exchange descentralizada Tokenlon de facilitar a movimentação de fundos ilícitos ligados ao Grupo Lazarus, a organização de hacking norte-coreana associada a grandes roubos de cripto. Segundo o relatório de ZachXBT's

CryptoFrontier5h atrás

Aave tenta bloquear a apreensão de US$ 71 milhões em ETH na Arbitrum após exploração do rsETH

Aave entrou com uma contestação judicial para bloquear uma notificação cautelar de restrição de Nova York que congelou US$ 71 milhões em ETH na Arbitrum após o exploit do rsETH. O credor argumenta que os fundos congelados pertencem a usuários do protocolo e não a credores ligados à Coreia do Norte, como alegado pelas autoridades. A ordem de restrição

GateNews5h atrás

Aftermath Finance abre página de reivindicações para usuários afetados pelo ataque após o incidente da semana passada

De acordo com a declaração oficial da Sui no X, a Aftermath Finance abriu uma página de reivindicações para os usuários afetados pelo ataque da semana passada, com todos os reembolsos processados. Quando os usuários reconectarem em aftermath.finance, o sistema vai solicitar que eles retirem seus saldos da Aftermath Perps. Usuários afetados podem contatar th

GateNews7h atrás
Comentário
0/400
Sem comentários