HypurrFi 披露 Aave V3 早期版本存在舍入誤差漏洞,已暫停 XAUT0 與 UBTC 市場新增借貸

AAVE-5.31%

Gate News 消息,3 月 6 日,HyperEVM 原生去托管借贷协议 HypurrFi 在 X 平台披露,Aave V3 3.5 之前版本存在"舍入误差"漏洞。在特定條件下,攻擊者可通過反覆執行供應/提取及借貸/償還循環操作提取底層代幣。受影響市場為 HypurrFi Pooled 中的 XAUT0 與 UBTC。HypurrFi 表示,目前用戶資金不存在風險,為確保安全,相關市場已暫停新的供應與借貸操作,提現與還款功能仍可正常使用,其餘市場運行正常。HypurrFi 補充稱,已通過內部監控系統迅速在鏈上發現該問題並及時凍結受影響市場,同時正與其他 Aave 部署方及安全研究人員協作處理,並邀請其他 Aave 分叉項目聯繫以獲取更多安全資訊。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言