HypurrFiはAave V3の初期バージョンにおいて丸め誤差の脆弱性が存在することを公開し、XAUT0とUBTCの市場での新規借入を停止しました。

AAVE-6.46%

Gate Newsの報道によると、2023年3月6日、HyperEVMのネイティブ非托管型レンディングプロトコルHypurrFiがXプラットフォーム上で公開されました。Aave V3のバージョン3.5以前には「丸め誤差」脆弱性が存在します。特定の条件下で、攻撃者は供給/引き出しおよび借入/返済のループ操作を繰り返すことで、基礎となるトークンを引き出すことが可能です。影響を受ける市場はHypurrFiのプール内のXAUT0とUBTCです。HypurrFiは、現時点でユーザー資金にリスクはないと述べており、安全確保のため、関連市場では新たな供給と借入操作を一時停止しています。引き出しと返済機能は引き続き正常に利用可能で、その他の市場は正常に稼働しています。HypurrFiは、内部監視システムを通じて迅速にこの問題を検知し、影響を受けた市場を即座に凍結したと付け加えています。また、他のAave展開者やセキュリティ研究者と協力して対応を進めており、他のAaveフォークプロジェクトにも安全情報の提供を呼びかけています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

第三方 AI 入侵 Vercel,Orca 緊急輪替金鑰確認協議安全

分散型取引所Orcaは、金の鍵のローテーションが完了したことを発表し、ユーザー資金の安全が確認されたと述べました。これは、クラウドプラットフォームVercelが攻撃を受けたためです。攻撃手法は、サードパーティのAIツールのOAuth連携を利用してVercelのシステムに侵入するもので、サプライチェーンの脆弱性により従来のセキュリティ対策では見分けが難しいとのことです。Vercelは、セキュリティ強化のためにユーザーに環境変数の確認を促し、暗号プロジェクトがクラウドの基盤インフラに依存することによって新たなセキュリティリスクが生じると指摘しました。

MarketWhisper1分前

eUSD および USD3 の鋳造を停止する暫定協定を確保し、償還機能は通常どおり有効化されています

4月20日にKelp DAOによるrsETH攻撃事件のため、eUSDおよびUSD3の鋳造とRSRの出金(解押)操作を一時停止することを、契約(協議)にて決定しましたが、償還機能は正常に動作しています。攻撃によりAaveの流動性危機が発生し、預金が大幅に減少し、AAVEトークンの価格が下落しました。

MarketWhisper12分前

Orca、Vercelのセキュリティインシデントに対応:フロントエンドの認証情報をローテーション、オンチェーン資金は影響なし

OrcaのSolana流動性プロトコルは、ホスティングプロバイダーであるVercelにおけるセキュリティインシデントに対し、侵害されたキーをローテーションすることで対応しました。ユーザー資金への影響はないことを確認しており、状況の変化に応じて更新情報を提供する予定です。

GateNews1時間前

Kelp DAO ブリッジのエクスプロイトが $293M ミント を引き起こし、Aave は $200M 百万ドル超の不良債権を抱える

攻撃者は Kelp DAO のクロスチェーンブリッジの脆弱性を悪用し、裏付けのない rsETH を $293 百万ドル相当盗みました。 この事件は DeFi プラットフォームに大きな損失をもたらし、Aave では最大 $236 百万ドル相当の不良債権と、市場への重大な影響が生じました。

GateNews6時間前

専門家は、投資家を欺くためにアルトコインの指標が「操作」されていると主張

暗号研究者のOrbionは、アルトシーズン指数やCrypto Fear and Greed Indexを含む主要な市場指標が操作される可能性について懸念を表明しており、指標の水増しが誤った楽観を生み、アルトコイン・シーズンの到来について投資家を誤認させる可能性があると示唆しています。

Coinpedia9時間前

Curve Finance、rsETHハック後にLayerZeroインフラを停止

Curve Financeは、rsETHをめぐるセキュリティインシデントのため、一時的にLayerZeroのインフラを停止しました。プロトコルは問題を調査中であり、一部のクロスチェーン・ブリッジング操作に影響していますが、その他は通常どおり継続しています。

GateNews10時間前
コメント
0/400
コメントなし