Curve는 ERC-777과 관련된 잠재적인 보안 위험을 가질 수 있으며 공식적인 답변은 관련 자금 풀이 오랫동안 포기되었다는 것입니다.
2023-08-02 15:54
Odaily News 오늘 보안팀 Decurity는 Curve 플랫폼에서 또 다른 보안 취약점을 발견했습니다. Curve는 일부 토큰 시장의 스마트 계약에서 ERC-777 콜백을 사용하며, 이러한 사용은 보안 위험이 있으며 재진입 공격을 받을 수 있습니다. Decurity는 또한 MEV 봇이 이 취약점을 악용하여 1,900달러 규모의 공격을 수행했다고 지적했습니다. 커브는 이 문제가 역사적 문제라고 공식적으로 답변했습니다. 공격은 오래 전부터 폐기되어 계약에 소량의 자금만 남아 있던 pBTC 풀에서 발생했습니다. 다른 자금 풀에도 유사한 보안 위험이 있는지 여부는 불분명합니다.
