掃碼下載
BTC $77,475.22 +1.68%
ETH $2,325.36 +2.23%
BNB $625.40 +0.56%
XRP $1.39 +0.54%
SOL $84.60 +1.45%
TRX $0.3231 -0.19%
DOGE $0.1081 +9.66%
ADA $0.2504 +2.03%
BCH $453.46 +1.46%
LINK $9.33 +1.39%
HYPE $40.29 +0.63%
AAVE $96.58 +0.47%
SUI $0.9265 +0.83%
XLM $0.1623 +0.33%
ZEC $331.18 -0.61%
BTC $77,475.22 +1.68%
ETH $2,325.36 +2.23%
BNB $625.40 +0.56%
XRP $1.39 +0.54%
SOL $84.60 +1.45%
TRX $0.3231 -0.19%
DOGE $0.1081 +9.66%
ADA $0.2504 +2.03%
BCH $453.46 +1.46%
LINK $9.33 +1.39%
HYPE $40.29 +0.63%
AAVE $96.58 +0.47%
SUI $0.9265 +0.83%
XLM $0.1623 +0.33%
ZEC $331.18 -0.61%

安全團隊:Curve 或存在 ERC-777 相關安全隱患,相關資金池早已棄用

2023-08-03 07:36:21
收藏

ChainCatcher 消息,安全團隊 Decurity 發現 Curve 平台另一安全漏洞。Curve 在一部分代幣市場的智能合約中使用了 ERC-777 Callback,而這一用法存在安全隱患,可能會被重入攻擊。

Decurity 還指出,一 MEV 機器人已利用此漏洞進行了一筆 1900 美元的攻擊。Curve 官方回應稱,該問題系歷史遺留問題。該攻擊發生在 pBTC 池,該池此前早已被棄用,僅在合約中殘存少量資金。

app_icon
ChainCatcher 與創新者共建Web3世界