ChainCatcher के अनुसार, HyperEVM का नेटिव डीसेंट्रलाइज्ड लेंडिंग प्रोटोकॉल HypurrFi ने X प्लेटफॉर्म पर पोस्ट किया कि Aave V3 के 3.5 से पहले के संस्करण में "राउंडिंग एरर" नामक दुर्बलता है, जिसके तहत विशिष्ट परिस्थितियों में हमलावर लगातार डिपॉजिट/निकासी और उधार/चुकाने के चक्र को दोहराकर बेस टोकन निकाल सकते हैं। प्रभावित बाजार HypurrFi Pooled में XAUT0 और UBTC हैं। वर्तमान में उपयोगकर्ता की राशि सुरक्षित है; सुरक्षा के लिए संबंधित बाजारों में नए डिपॉजिट और उधार के संचालन स्थगित कर दिए गए हैं, लेकिन निकासी और चुकाने की सुविधा सामान्य रूप से उपलब्ध है, और अन्य सभी बाजार सामान्य रूप से कार्यरत हैं। HypurrFi ने और स्पष्ट किया कि उन्होंने अपने आंतरिक मॉनिटरिंग सिस्टम के माध्यम से शीघ्र ही ब्लॉकचेन पर इस समस्या का पता लगा लिया है और प्रभावित बाजारों को तुरंत फ्रीज कर दिया है, साथ हि वे Aave के अन्य डिप्लॉयमेंट पार्टनर्स और सुरक्षा शोधकर्ताओं के साथ सहयोग करते हुए समस्या का समाधान कर रहे हैं, और अन्य Aave fork प्रोजेक्ट्स को सुरक्षा सूचना प्राप्त करने के लिए संपर्क करने का आमंत्रण दे रहे हैं।
हाइपर्रफी ने Aave V3 में राउंडिंग एरर वल्नरेबिलिटी का खुलासा किया, XAUT0 और UBTC बाजारों को रोक दिया
Chaincatcherसाझा करें






हाइपरईवीएम पर एक नॉन-कस्टोडियल लेंडिंग प्रोटोकॉल, हाइपर्रफाई, ने Aave V3 के 3.5 से पहले के संस्करणों में एक 'राउंडिंग एरर' के बारे में सुरक्षा संबंधी समाचार साझा किया है। हमलावर इस दोष का दुरुपयोग करके सप्लाई/विड्रॉ और उधार लें/चुकौती करें की क्रियाओं को दोहराकर टोकन खाली कर सकते हैं। हाइपर्रफाई पूल्ड पर XAUT0 और UBTC बाजार प्रभावित हैं। उपयोगकर्ता धन सुरक्षित हैं, और नई सप्लाई और लेंडिंग को रोक दिया गया है। विड्रॉ और चुकौती अभी भी सक्षम हैं। अपने ऑन-चेन मॉनिटरिंग सिस्टम के माध्यम से, समस्या का त्वरित पता लगाया गया और बाजारों को फ्रीज कर दिया गया। हाइपर्रफाई, अन्य Aave डिप्लॉयर्स और शोधकर्ताओं के साथ काम कर रहा है। ऑन-चेन समाचार सुरक्षा विशेषज्ञों और अन्य Aave फ़ोर्क्स के साथ सुरक्षा के लिए चल रही सहयोगिता पर प्रकाश डालता है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।