Curve には ERC-777 に関連する潜在的なセキュリティ リスクがある可能性があり、公式の回答では、関連する資金プールは長い間放棄されているとのことです
2023-08-02 15:54
Odaily News 今日、セキュリティ チーム Decurity は、Curve プラットフォームに別のセキュリティ脆弱性を発見しました。 Curve は一部のトークン市場のスマート コントラクトで ERC-777 コールバックを使用していますが、この使用法にはセキュリティ リスクがあり、リエントリーによる攻撃を受ける可能性があります。 Decurity は、MEV ボットがこの脆弱性を悪用して 1,900 ドルの攻撃を行ったことも指摘しています。カーブはこの問題は歴史的な問題であると公式に回答した。攻撃はpBTCプールに対して行われましたが、このプールはかなり前に放棄されており、契約に残っている資金はほんのわずかでした。他の資金プールにも同様のセキュリティリスクがあるかどうかは不明です。
