Curve Finance矿池因可重入漏洞而被利用超过4700万美元

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

Curve Finance 上使用 Vyper 的多个稳定矿池于 7 月 30 日遭到利用,损失超过 4700 万美元。据 Vyper 称,其 0.2.15、0.2.16 和 0.3.0 版本容易受到重入锁故障的影响。

Vyper 在 X 上写道:“调查正在进行中,但任何依赖这些版本的项目都应立即联系我们。”根据安全公司 Ancilia 对受影响合约的分析,136 份合约使用了带有重入保护的 Vyper 0.2.15,98 份合约使用了 Vyper 0.2.15 版本。使用 Vyper 0.2.16 和 226 个合约使用 Vyper 0.3.0。

0.png

根据初步调查,某些版本的 Vyper 编译器没有正确实现重入保护,该保护通过锁定合约来防止多个函数同时执行。重入攻击可能会耗尽合约中的所有资金。

Vyper 是一种面向合约的 Python 编程语言,针对以太坊虚拟机 (EVM)。Vyper 与 Python 的相似之处使得该语言成为 Python 开发人员进入 Web3 的起点之一。

许多去中心化金融项目受到此次攻击的影响。去中心化交易所 Ellipsis报告称,少量 BNB 稳定矿池被旧版 Vyper 编译器利用。Alchemix 的 alETH-ETH 也出现了 1360 万美元的流出,JPEGd 的 pETH-ETH 池中的 1140 万美元被利用,Metronome 的 sETH-ETH 池中的 160 万美元被利用。Curve Finance 首席执行官 Michael Egorov 随后 在 Telegram 频道证实,价值超过 2200 万美元的 3200 万枚 CRV 代币已从互换池中耗尽。

该漏洞引发了整个 DeFi 生态系统的恐慌,引发了一波跨池交易和白帽子的救援行动。CoinMarketCap 的数据显示, Curve Finance 的实用代币 Curve DAO (CRV) 受此消息影响下跌超过 5%。据 Cointelegraph报道,近几个月 CRV 的流动性大幅下降,使其容易受到价格剧烈波动的影响。据 Curve Finance 称,crvUSD 合约以及任何包含该合约的资金池均未受到此次攻击的影响。

Curve Finance 是一种 DeFi 协议,可在以太坊内实现稳定币的去中心化交易。该协议已成为其生态系统内一系列事件的目标。就在几天前,其全池平台 Conic Finance被利用,价值 326 万美元的以太币$1,873,几乎全部被盗金额仅通过一笔交易就发送到了新的以太坊地址。

过去几个月, DeFi 协议已成为多次攻击的目标。根据 Web3 投资组合应用 De.Fi 的一份报告,仅 2023 年第二季度,就有超过 2.04 亿美元通过 DeFi 黑客和诈骗被骗走。


本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/36362.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫

GitHub Copilot发布还不到两年, 就已经为100多万的开发者,编写了46%的代码,并提高了55%的编码速度。

上一篇 2023年07月31日
下一篇 2023年07月31日

相关推荐

  • 合约做多什么意思,期货做多是什么意思

    一、期货做多是什么意思期货做多指的是投资者认为市场价格会上涨,因此选择购买合约,以期在未来抛售合约时赚取差价的行为。具体来说,做多是以相对较低的价格买入期货合约,然后在价格上涨后再把期货卖掉,从而获得利润。这是比较常见的投资方式,也是目前市场上的主流投资方

    2024-11-05 21:30:01
    4 0
  • LON是哪个交易所的币,什么是基于智能合约的原子币币兑换系统

    一、什么是基于智能合约的原子币币兑换系统意思是和传统的中心化交易所相比,imToken的Tokenlon品牌不再是一个中心化的平台,用户实现币币兑换都是基于智能合约完成的,像基于Kyber协议的闪兑,以及基于0x协议的点对点币币兑换功能。一种P2P形式的数字代码,它的创作想法来源

    2024-11-05 06:30:01
    4 0
  • 货币怎么查看ETH地址,如何查区块链合约地址信息

    一、如何查区块链合约地址信息***区块链合约地址查询***怎么查币安代币合约地址登入币安交易所官网,进入首页,点击【钱包】,点一下钱包一览就可看到。此外还有一种方式进入账户,点击【充值】,点击【数字货币】,选择币种,进入充值网络,即可查看钱包地址。截止目前,币安

    2024-11-04 22:00:01
    8 0
  • 合约币怎么挖,以太坊怎么挖矿

    一、以太坊怎么挖矿与所有区块链技术一样,以太坊使用基于激励的安全模型。声称是网络中的矿工的任何节点都可以尝试创建并阻止验证区。世界各地的许多矿工正在同时创建和验证区块。一、以太坊采矿的基本原则1、与所有区块链技术一样,以太坊使用基于激励的安全模型。声称是网

    2024-11-03 20:00:01
    10 0
  • 混合合约怎么收费,合作协议书

    一、猎头公司费用多少猎头公司是收费的。猎头公司收费方式主要有三种,一是按过程收费,二是按结果收费,三是打包收费。1、按照过程收费国际主流大牌猎头公司收费都是按照过程收费,里面含有咨询服务。和审计师、上市承销律师类似,可能人选还没招聘到位呢,服务费已经收了一

    2024-11-02 19:00:02
    9 0
  • 币市合约到底是什么,虚拟币合约是什么意思

    一、数字货币合约是什么什么是永续合约什么是期权合约1、数字货币合约交易是一种数字货币衍生产品,用户可以通过判断涨跌,选择买入做多或卖出做空合约来获取数字货币价格上涨/下降的收益。根据《关于防范代币发行融资风险的公告》,境内没有批准的数字货币交易平台。根据我国

    2024-11-02 15:00:01
    11 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载