HypurrFiはAave V3の初期バージョンにおいて丸め誤差の脆弱性が存在することを公開し、XAUT0とUBTCの市場での新規借入を停止しました。

AAVE-5.31%

Gate Newsの報道によると、2023年3月6日、HyperEVMのネイティブ非托管型レンディングプロトコルHypurrFiがXプラットフォーム上で公開されました。Aave V3のバージョン3.5以前には「丸め誤差」脆弱性が存在します。特定の条件下で、攻撃者は供給/引き出しおよび借入/返済のループ操作を繰り返すことで、基礎となるトークンを引き出すことが可能です。影響を受ける市場はHypurrFiのプール内のXAUT0とUBTCです。HypurrFiは、現時点でユーザー資金にリスクはないと述べており、安全確保のため、関連市場では新たな供給と借入操作を一時停止しています。引き出しと返済機能は引き続き正常に利用可能で、その他の市場は正常に稼働しています。HypurrFiは、内部監視システムを通じて迅速にこの問題を検知し、影響を受けた市場を即座に凍結したと付け加えています。また、他のAave展開者やセキュリティ研究者と協力して対応を進めており、他のAaveフォークプロジェクトにも安全情報の提供を呼びかけています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし