Curve có thể tiềm ẩn rủi ro bảo mật liên quan đến ERC-777 và phản hồi chính thức là quỹ quỹ liên quan đã bị bỏ hoang từ lâu
2023-08-02 15:54
Odaily News Today, nhóm bảo mật Decurity đã phát hiện ra một lỗ hổng bảo mật khác trong nền tảng Curve. Curve sử dụng Gọi lại ERC-777 trong hợp đồng thông minh ở một số thị trường mã thông báo và việc sử dụng này có rủi ro bảo mật và có thể bị tấn công khi tái nhập. Decurity cũng lưu ý rằng bot MEV đã khai thác lỗ hổng này để thực hiện cuộc tấn công trị giá 1.900 USD. Curve chính thức trả lời rằng vấn đề này là vấn đề lịch sử. Cuộc tấn công diễn ra trên nhóm pBTC, vốn đã bị bỏ hoang từ lâu, chỉ còn lại một lượng nhỏ tiền trong hợp đồng. Không rõ liệu các nhóm quỹ khác có rủi ro bảo mật tương tự hay không.
