Curve อาจมีความเสี่ยงด้านความปลอดภัยที่เกี่ยวข้องกับ ERC-777 และการตอบสนองอย่างเป็นทางการคือกลุ่มกองทุนที่เกี่ยวข้องถูกยกเลิกไปนานแล้ว
2023-08-02 15:54
Odaily News วันนี้ ทีมรักษาความปลอดภัย Decurity ค้นพบช่องโหว่ด้านความปลอดภัยอีกประการหนึ่งในแพลตฟอร์ม Curve Curve ใช้ ERC-777 Callback ในสัญญาอัจฉริยะในตลาดโทเค็นบางแห่ง และการใช้งานนี้มีความเสี่ยงด้านความปลอดภัยและอาจถูกโจมตีโดยการกลับเข้ามาใหม่ Decurity ยังตั้งข้อสังเกตอีกว่าบอท MEV ได้ใช้ประโยชน์จากช่องโหว่นี้เพื่อทำการโจมตีมูลค่า 1,900 ดอลลาร์ Curve ตอบอย่างเป็นทางการว่าปัญหานี้เป็นปัญหาทางประวัติศาสตร์ การโจมตีเกิดขึ้นที่กลุ่ม pBTC ซึ่งถูกละทิ้งไปนานแล้ว เหลือเงินทุนเพียงเล็กน้อยในสัญญา ยังไม่ชัดเจนว่ากลุ่มกองทุนอื่นๆ มีความเสี่ยงด้านความปลอดภัยที่คล้ายคลึงกันหรือไม่
