Categories: Ethereum

Уязвимость Vper подвергает экосистему DeFi стресс-тестам

Протоколы децентрализованных финансов (DeFi) проходят стресс-тест после того, как в версиях языка программирования Vyper была обнаружена критическая уязвимость, которая привела к краже криптовалют на миллионы долларов 30 июля.

Ряд пулов, использующих Vyper 0.2.15, 0.2.16 и 0.3.0, были взломаны из-за неисправной блокировки повторного входа, нацеленной как минимум на четыре пула ликвидности на протоколе Curve Finance. «Короткий ответ заключается в том, что все, что можно было слить, было слито. Целевые пулы — это aETH/ETH, msETH/ETH, pETH/ETH и CRV/ETH. Все оставшиеся пулы безопасны и не затронуты ошибкой», — сообщила Curve Finance. Раздор.

BlockSec, аудиторская фирма для смарт-контрактов, отметила, что повторный вход потенциально может подвергнуть все пулы с обернутым эфиром (WETH) риску атаки.

Vyper — это контрактный язык программирования, разработанный для виртуальной машины Ethereum (EVM). Он считается одним из наиболее широко используемых языков программирования Web3, а это означает, что ошибка в трех его версиях может повлиять на несколько других протоколов.

Атака затронула ряд децентрализованных финансовых проектов: alETH-ETH компании Alchemix сообщил об оттоке средств в размере 13,6 млн долларов, пул pETH-ETH PEGd был истощен на 11,4 млн долларов, пул sETH-ETH Metronome был взломан на 1,6 млн долларов и более 32 млн в Curve DAO (CRV). токены на сумму более 22 миллионов долларов были слиты за последние несколько часов. Децентрализованная биржа Ellipsis также сообщила, что небольшое количество стабильных пулов с BNB было взломано с использованием старого компилятора Vyper.

Инцидент также негативно повлиял на цену CRV, которая на момент написания статьи упала более чем на 12% и составила 0,64 доллара. Члены сообщества также отметили потенциальный волновой эффект на протокол Aave, поскольку падение цены CRV может вынудить основателя Curve Михаила Егорова ликвидировать кредитную позицию Aave на 70 миллионов долларов.

Magazine: Должны ли криптопроекты вести переговоры с хакерами? Вероятно

Источник: Сointеlеgrаph

Recent Posts

Генеральный директор Grayscale Майкл Зонненшейн уходит в отставку

Согласно документам SEC, генеральный директор Grayscale Майкл Зонненшейн ушел в отставку, а его преемником с…

Ревущая Китти перестала публиковать сообщения. Это конец GameStop Mania?

Котенок перестал реветь.Ревущий Китти, пресловутый бык GameStop, не писал в Твиттере три дня. До этого…

ЧАС 118 ФОМО – ETFS ВЕРНУЛИСЬ?

ЧАС 118 ФОМО – ETFS ВЕРНУЛИСЬ?У Биткойна лучший день за 2 месяца после «голубиного» индекса…

ЧАС ФОМО 119 — ДОБРОЕ УТРО, БЫКИ!

ЧАС ФОМО 119 - ДОБРОЕ УТРО, БЫКИ!SOL снова ведет к росту основных валют, BTC стабилен.…

Знаменитая японская футбольная игра Captain Tsubasa запускается на блокчейне Oasys

Токио, Япония, 20 мая 2024 г., GamingWireВажным событием для любителей игр и футбола стало то,…

Epik Duck: от шутки до мем-монеты Solana стоимостью 25 миллионов долларов

Потребовалась всего одна мысль, две минуты набора текста и четыре сольных дня. В течение часа…