Curve Finance矿池因可重入漏洞而被利用超过4700万美元

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

Curve Finance 上使用 Vyper 的多个稳定矿池于 7 月 30 日遭到利用,损失超过 4700 万美元。据 Vyper 称,其 0.2.15、0.2.16 和 0.3.0 版本容易受到重入锁故障的影响。

Vyper 在 X 上写道:“调查正在进行中,但任何依赖这些版本的项目都应立即联系我们。”根据安全公司 Ancilia 对受影响合约的分析,136 份合约使用了带有重入保护的 Vyper 0.2.15,98 份合约使用了 Vyper 0.2.15 版本。使用 Vyper 0.2.16 和 226 个合约使用 Vyper 0.3.0。

0.png

根据初步调查,某些版本的 Vyper 编译器没有正确实现重入保护,该保护通过锁定合约来防止多个函数同时执行。重入攻击可能会耗尽合约中的所有资金。

Vyper 是一种面向合约的 Python 编程语言,针对以太坊虚拟机 (EVM)。Vyper 与 Python 的相似之处使得该语言成为 Python 开发人员进入 Web3 的起点之一。

许多去中心化金融项目受到此次攻击的影响。去中心化交易所 Ellipsis报告称,少量 BNB 稳定矿池被旧版 Vyper 编译器利用。Alchemix 的 alETH-ETH 也出现了 1360 万美元的流出,JPEGd 的 pETH-ETH 池中的 1140 万美元被利用,Metronome 的 sETH-ETH 池中的 160 万美元被利用。Curve Finance 首席执行官 Michael Egorov 随后 在 Telegram 频道证实,价值超过 2200 万美元的 3200 万枚 CRV 代币已从互换池中耗尽。

该漏洞引发了整个 DeFi 生态系统的恐慌,引发了一波跨池交易和白帽子的救援行动。CoinMarketCap 的数据显示, Curve Finance 的实用代币 Curve DAO (CRV) 受此消息影响下跌超过 5%。据 Cointelegraph报道,近几个月 CRV 的流动性大幅下降,使其容易受到价格剧烈波动的影响。据 Curve Finance 称,crvUSD 合约以及任何包含该合约的资金池均未受到此次攻击的影响。

Curve Finance 是一种 DeFi 协议,可在以太坊内实现稳定币的去中心化交易。该协议已成为其生态系统内一系列事件的目标。就在几天前,其全池平台 Conic Finance被利用,价值 326 万美元的以太币$1,873,几乎全部被盗金额仅通过一笔交易就发送到了新的以太坊地址。

过去几个月, DeFi 协议已成为多次攻击的目标。根据 Web3 投资组合应用 De.Fi 的一份报告,仅 2023 年第二季度,就有超过 2.04 亿美元通过 DeFi 黑客和诈骗被骗走。


本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/36362.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫

GitHub Copilot发布还不到两年, 就已经为100多万的开发者,编写了46%的代码,并提高了55%的编码速度。

上一篇 2023年07月31日
下一篇 2023年07月31日

相关推荐

  • 炒币做合约怎么刷钱,炒币一般用杠杆还是合约

    一、炒币一般用杠杆还是合约炒币一般使用合约进行交易。杠杆通常用于高风险的投资领域,而炒币是一种低风险的投资方式,因此不适合使用杠杆。相反,合约交易允许投资者以较低的风险获得更高的回报率。在合约交易中,投资者通过购买或出售虚拟货币的未来价格来获利。这种策略需

    2024-11-22 13:30:01
    4 0
  • 比特币合约如何平仓,比特币合约已亏百分之160了不知道平不平仓

    一、什么是比特币期货合约比特币期货合约,通常是以比特币价格指数为标的的标准化合约。比特币交易所提供的比特币期货通常是以比特币进行交易的。期货是与现货相对的,现货是实实在在可以一手交钱一手交货的商品,而期货其实不是“货”,是承诺未来一个时间交“货”(标的)的

    2024-11-21 15:00:02
    6 0
  • 比特币智能合约怎么查,怎么查询所有区块链公链

    一、怎么查询所有区块链公链公链在哪里查询公链在浏览器查询。随着区块链的大热,越来越多的科技公司开始研究和开发区块链。在区块链迅速发展的同时,也有少部分项目方打着区块链的名号,在市面上进行招摇撞骗。如何判断公链真假,对于现在许多想要进行数字货币交易的群体来说

    2024-11-21 11:30:01
    5 0
  • 比原链钱包地址怎么写,如何查区块链合约地址信息

    一、区块链地址怎么查(区块链地址怎么查询平台)如何通过区块链资产地址(数字钱包地址)查看该地址的区块链资产(数字货币)?用区块链浏览器就可以查看。在搜索输入框内输入想查询的钱包地址,如果你输入的地址不完整,但是这个地址之前有在区块链上进行过ETH交易或者被查询

    2024-11-20 14:00:01
    4 0
  • 区块链 如何删除合约,什么叫区块链合约

    一、什么叫区块链合约区块链合约层是什么如果说数据、网络和共识三层,分别承担了区块链底层数据表示、数据传播和数据验证功能的话,合约层则是封装各类脚本代码、算法以及更为复杂的智能合约,是区块链系统实现灵活编程和操作数据的基础。作为一种自我执行的协议,智能合约被

    2024-11-20 01:30:01
    10 0
  • 虚拟货币地址怎么查询,如何查区块链合约地址信息

    一、如何知道是哪个区块链平台,怎么查询区块链是不是公链怎么查别人区块链信息1.如果是查询账户余额、账户的历史交易数据等信息,建议直接输入钱包地址查询;如果是查询某笔转账的相关信息,比如是否到账、进展如何,输入交易ID是最方便的。当然了,区块链浏览器不仅可以查询自己的

    2024-11-17 13:30:02
    10 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载