Curve或存在ERC-777相關安全隱患,官方回應相關資金池早已棄用
2023-08-02 15:54
Odaily訊今日,安全團隊Decurity發現Curve平台另一安全漏洞。 Curve在一部分代幣市場的智能合約中使用了ERC-777 Callback,而這一用法存在安全隱患,可能會被重入攻擊。 Decurity還指出,一MEV機器人已利用此漏洞進行了一筆1900美元的攻擊。 Curve官方回應稱,該問題系歷史遺留問題。該攻擊發生在pBTC池,該池此前早已被棄用,僅在合約中殘存少量資金。目前尚不清楚是否有其它資金池存在類似安全隱患。
