PANews 6 березня повідомляє, що протокол позичання HypurrFi, який працює на базі HyperEVM і не використовує централізоване управління, опублікував у платформі X заяву про те, що у версіях Aave V3 до 3.5 існує вразливість, пов’язана з “помилками округлення”. За певних умов зловмисники можуть шляхом повторного виконання циклів поповнення/зняття та позичання/погашення виводити базові токени. Постраждалими є ринки XAUT0 та UBTC у HypurrFi Pooled. На даний момент кошти користувачів не під загрозою, щоб забезпечити безпеку, відповідні ринки були тимчасово припинені для нових операцій поповнення та позичання, виведення коштів і погашення залишаються доступними, інші ринки працюють у штатному режимі. HypurrFi додав, що виявив цю проблему швидко за допомогою внутрішньої системи моніторингу та оперативно заблокував постраждалі ринки, одночасно співпрацює з іншими командами, що розгортають Aave, та з фахівцями з безпеки для вирішення ситуації, а також запрошує інші проєкти, що є форками Aave, звертатися для отримання додаткової інформації щодо безпеки.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Фонд Zcash випускає Zebra 4.4.0 і усуває вразливості рівня безпеки в консенсусі
Фонд Zcash повідомляє, що сьогодні було випущено Zebra 4.4.0. Оновлення виправляє декілька вразливостей безпеки на рівні консенсусу та закликає всіх операторів нод негайно перейти на нову версію. Вразливості включають уразливість типу відмова в обслуговуванні, яка може назавжди зупинити виявлення блоків, а також помилки підрахунку sigops
GateNews1год тому
EVM-розгортання Wasabi Protocol зазнало інциденту з безпекою 30 квітня, тепер локалізовано
Згідно з офіційним повідомленням Wasabi Protocol, протокол зазнав інциденту безпеки, який торкнувся його EVM-розгортання 30 квітня, і згодом це було повністю локалізовано. Розгортання в Solana та Prop AMM залишилися неушкодженими. Проєкт закрив вектори атак, здійснив ротацію облікових даних і ключів, і
GateNews1год тому
Сотні гаманців Ethereum одночасно зламано, кошти переказано
Сотні гаманців Ethereum (ETH), включно з деякими, які неактивні понад сім років, були одночасно скомпрометовані в незвичній транзакційній події в мережі Ethereum, повідомляють Coin Bureau та криптовалютна спільнота. Активи з уражених гаманців було переказано на ту саму адресу,
CryptoFrontier9год тому
Безпека цифрових активів виходить за межі ключів, оскільки Bitgo додає 5-рівневі перевірки
Bitgo просуває цифрову безпеку активів далі за межі приватних ключів за допомогою п’ятишарового моделювання транзакцій, призначеного для зупинки маніпуляцій ще до виконання. Система перевіряє намір, пристрій, ідентичність, поведінку та політику, націлюючись на ризики ще до того, як транзакції буде завершено.
Ключові висновки:
Bitgo представила п’ять
Coinpedia11год тому
DeFi-платформа Carrot припиняє роботу як перша жертва експлойту $285M Drift Protocol
Згідно з оголошенням Carrot від 30 квітня, заснований на Solana DeFi-проєкт дохідності назавжди закривається, ставши першою платформою, яка припиняє роботу безпосередньо внаслідок експлойту Drift Protocol на суму $285 мільйонів на початку квітня. У дописі в X команда Carrot зазначила, що хак Drift був
GateNews12год тому
Криптограбунки досягли рекордного рівня в квітні: 20+ експлойтів і понад $600 млн збитків
За даними DeFi Llama, кількість криптоатак зросла до рекордного рівня в квітні: понад 20 експлойтів стали найбільш атакованим місяцем в історії криптовалют за кількістю інцидентів. Загальні збитки перевищили 600 мільйонів доларів, а експлойт KelpDAO на 292 мільйона доларів і хак Drift Protocol на 280 мільйонів доларів посіли перші місця як t
GateNews17год тому