HypurrFiเปิดเผยช่องโหว่ "ความคลาดเคลื่อนในการปัดเศษ" ของเวอร์ชันก่อนหน้า Aave V3 ได้ระงับการเพิ่มสินเชื่อในตลาด XAUT0 และ UBTC แล้ว

AAVE1.31%

ข่าวจาก PANews เมื่อวันที่ 6 มีนาคม ระบุว่า HyperEVM ซึ่งเป็นโปรโตคอลการกู้ยืมแบบไม่ดูแลเองบนแพลตฟอร์ม X ได้ออกแถลงการณ์ว่า เวอร์ชันก่อนหน้าของ Aave V3 3.5 มีช่องโหว่ “ความคลาดเคลื่อนในการปัดเศษ” ซึ่งในเงื่อนไขบางอย่าง ผู้โจมตีสามารถใช้การดำเนินการซ้ำซ้อนในการให้ยืม/ถอน และกู้ยืม/ชำระคืน เพื่อดึงเอาโทเคนพื้นฐานออกมา ตลาดที่ได้รับผลกระทบคือ XAUT0 และ UBTC ในกลุ่ม HypurrFi Pooled ขณะนี้เงินทุนของผู้ใช้ไม่ได้อยู่ในความเสี่ยง เพื่อความปลอดภัย ตลาดที่เกี่ยวข้องจึงได้ระงับการให้ยืมและการให้บริการใหม่ชั่วคราว ฟังก์ชันการถอนและชำระคืนยังคงใช้งานได้ตามปกติ ส่วนตลาดอื่น ๆ ดำเนินการตามปกติ HypurrFi ได้เสริมว่า ได้ตรวจพบปัญหานี้อย่างรวดเร็วบนบล็อกเชนผ่านระบบตรวจสอบภายใน และได้ทำการระงับตลาดที่ได้รับผลกระทบไว้แล้ว พร้อมทั้งกำลังร่วมมือกับผู้พัฒนาของ Aave รายอื่น ๆ และนักวิจัยด้านความปลอดภัยในการแก้ไขปัญหา และยังได้เชิญชวนโครงการที่เป็น fork ของ Aave อื่น ๆ ติดต่อเพื่อรับข้อมูลด้านความปลอดภัยเพิ่มเติมอีกด้วย

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น