PANews informó el 6 de marzo que HyperEVM, el protocolo de préstamos sin custodia nativo, HypurrFi, publicó en la plataforma X que las versiones anteriores a la 3.5 de Aave V3 contienen una vulnerabilidad de “error de redondeo”, que permite a los atacantes, bajo ciertas condiciones, extraer tokens subyacentes mediante la repetición de operaciones de suministro/retirada y préstamo/devolución en ciclos. Los mercados afectados son XAUT0 y UBTC en HypurrFi Pooled. Actualmente, los fondos de los usuarios no están en riesgo; para garantizar la seguridad, los mercados relacionados han suspendido las nuevas operaciones de suministro y préstamo, mientras que las funciones de retiro y devolución siguen operando normalmente. Los demás mercados funcionan con normalidad. HypurrFi añadió que, mediante su sistema de monitoreo interno, detectaron rápidamente el problema en la cadena y congelaron oportunamente los mercados afectados, además de colaborar con otros implementadores de Aave y expertos en seguridad para gestionar la situación, e invitaron a otros proyectos bifurcados de Aave a contactarlos para obtener más información sobre la seguridad.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
$292M Replanteamiento de la seguridad de los “DeFi Hack Prompts”, según insiders
El mayor hack de criptomonedas y la mayor crisis de DeFi del año está obligando a replantear el riesgo, la seguridad y la estructura del mercado a medida que Wall Street avanza hacia onchain, según informaron fuentes de la industria que hablaron con CoinDesk. El hack de 292 millones de dólares ha dejado al descubierto vulnerabilidades en la infraestructura de las finanzas descentralizadas que requieren un replanteamiento adicional de…
CryptoFrontierHace15m
Los acreedores de Corea del Norte embargan una orden de restricción sobre 30,766 ETH de Arbitrum el 1 de mayo
Según The Block, el 1 de mayo, abogados que representan a los acreedores de la financiación del terrorismo de Corea del Norte entregaron una notificación cautelar a Arbitrum DAO, impidiendo la liberación de 30.766 ETH (~71,1 millones de dólares) que el Arbitrum Security Council congeló el 20 de abril tras el exploit de Kelp DAO. La notificación nombra a Arbitrum DAO
GateNewshace4h
El Airdrop de eCash de Paul Sztorc Despierta Advertencias de Desarrolladores
Los desarrolladores y figuras de la industria han planteado preocupaciones sobre la propuesta de eCash de Paul Sztorc, citando el riesgo para los usuarios, una distribución desigual y una tensión filosófica, según los comentarios de la industria. La propuesta se ha descrito como “peligrosa” debido a estos problemas.
Nota: El material de origen proporcionado contiene con
CryptoFrontierhace4h
Los acreedores del terrorismo restringen la salida de 71,1 mil millones de dólares en ETH del protocolo Kelp DAO de Arbitrum
El 1 de mayo, abogados de acreedores de terrorismo entregaron a Arbitrum DAO un aviso cautelar, que prohíbe a la organización mover 30.766 ETH (~$71,1 millones) congelados por el Arbitrum Security Council el 20 de abril tras el exploit de Kelp DAO de $292 millones. El aviso, autorizado por el Tribunal de Distrito de EE. UU. f
CryptoFrontierhace6h
El operador de Meta-1 Coin, Robert Dunlap, sentenciado a 23 años por $20M fraude el 3 de mayo
Según Forbes, el 3 de mayo, Robert Dunlap, operador del esquema Meta-1 Coin, fue condenado a 23 años de prisión por defraudar aproximadamente a 1.000 inversores entre 2018 y 2023, con pérdidas totales superiores a 20 millones de dólares.
El Departamento de Justicia de Estados Unidos reveló que Dunlap afirmó falsamente que Meta
GateNewshace7h
La Zcash Foundation lanza Zebra 4.4.0 para corregir múltiples vulnerabilidades de seguridad a nivel de consenso
Según la Zcash Foundation, Zebra 4.4.0 se lanzó recientemente para corregir varias vulnerabilidades de seguridad a nivel de consenso. La actualización aborda fallos de denegación de servicio que podrían detener el descubrimiento de bloques, errores en el conteo de operaciones de firma de bloques (sigops) que causaban discrepancias de consenso,
GateNewshace11h