Curve Finance-Pools wurden aufgrund der Wiedereintrittsschwachstelle von Cointelegraph im Wert von über 24 Millionen US-Dollar ausgenutzt



Am 30. Juli wurden mehrere stabile Pools auf Curve Finance unter Verwendung von Vyper ausgenutzt, wobei sich die Verluste zum Zeitpunkt des Schreibens auf 24 Millionen US-Dollar beliefen. Laut Vyper sind die Versionen 0.2.15, 0.2.16 und 0.3.0 anfällig für fehlerhafte Wiedereintrittssperren.

„Die Untersuchung ist noch nicht abgeschlossen, aber jedes Projekt, das auf diesen Versionen basiert, sollte sich umgehend an uns wenden“, sagte Vyper schrieb auf X. Basierend auf einer Analyse von betroffen Verträge der Sicherheitsfirma Ancilia, 136 Verträge verwendeten Vyper 0.2.15 mit Wiedereintrittsschutz, 98 Verträge verwendeten Vyper 0.2.16 und 226 Verträge verwendeten Vyper 0.3.0.

Curve DAO Token Prince am 30. Juli 2023. Quelle: CoinMarketCap.