ข่าวจาก ChainCatcher: HypurrFi ซึ่งเป็นโปรโตคอลการกู้ยืมแบบไม่มีผู้ดูแลแบบเนทีฟของ HyperEVM ได้โพสต์บนแพลตฟอร์ม X ระบุว่า รุ่นก่อนหน้า Aave V3 3.5 มีช่องโหว่ “ข้อผิดพลาดในการปัดเศษ” ซึ่งในเงื่อนไขเฉพาะ ผู้โจมตีสามารถดึงโทเค็นพื้นฐานออกได้โดยการดำเนินการวนซ้ำระหว่างการจัดส่ง/ถอนและการกู้ยืม/ชำระคืน ตลาดที่ได้รับผลกระทบคือ XAUT0 และ UBTC ใน HypurrFi Pooled ขณะนี้เงินทุนของผู้ใช้ไม่มีความเสี่ยง เพื่อความปลอดภัย ตลาดที่เกี่ยวข้องได้ระงับการจัดส่งและการกู้ยืมใหม่แล้ว แต่ฟังก์ชันการถอนและการชำระคืนยังคงใช้งานได้ตามปกติ ส่วนตลาดอื่นๆ ยังคงดำเนินการปกติ HypurrFi ยังเสริมว่า ได้ตรวจพบปัญหานี้อย่างรวดเร็วผ่านระบบตรวจสอบภายในบนบล็อกเชน และได้ระงับตลาดที่ได้รับผลกระทบทันที ขณะเดียวกันกำลังร่วมมือกับผู้ดำเนินการ Aave อื่นๆ และนักวิจัยด้านความปลอดภัยเพื่อจัดการกับปัญหานี้ และเชิญโครงการ Aave fork อื่นๆ ติดต่อเพื่อรับข้อมูลความปลอดภัยเพิ่มเติม
HypurrFi เปิดเผยช่องโหว่ข้อผิดพลาดในการปัดเศษใน Aave V3 ระงับตลาด XAUT0 และ UBTC
Chaincatcherแชร์






HypurrFi ซึ่งเป็นโปรโตคอลการให้ยืมแบบไม่ควบคุมบน HyperEVM ได้แจ้งข่าวเกี่ยวกับช่องโหว่ของ “ข้อผิดพลาดในการปัดเศษ” ในเวอร์ชัน Aave V3 ก่อนเวอร์ชัน 3.5 ผู้โจมตีสามารถใช้ช่องโหว่นี้โดยการทำซ้ำการดำเนินการจัดหา/ถอน และการยืม/ชำระคืนเพื่อระบายโทเค็นออก ตลาด XAUT0 และ UBTC บน HypurrFi Pooled ได้รับผลกระทบ แต่เงินทุนของผู้ใช้ยังคงปลอดภัย และการจัดหาและการให้ยืมใหม่ได้ถูกระงับไว้ การถอนและการชำระคืนยังคงเปิดใช้งานอยู่ ผ่านระบบตรวจสอบบนโซ่ ปัญหานี้ถูกตรวจจับได้อย่างรวดเร็ว และตลาดได้ถูกระงับไว้ HypurrFi กำลังร่วมมือกับผู้เผยแพร่ Aave อื่นๆ และนักวิจัย ข่าวบนโซ่เน้นย้ำถึงความร่วมมืออย่างต่อเนื่องกับผู้เชี่ยวชาญด้านความปลอดภัยและ Forks ของ Aave อื่นๆ เพื่อเสริมความปลอดภัยให้กับโปรโตคอล
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา