안전 팀: Curve는 ERC-777 관련 보안 위험이 있을 수 있으며, 관련 자금 풀은 이미 폐기되었습니다

2023-08-03 07:36:21
수집

ChainCatcher 메시지, 보안 팀 Decurity가 Curve 플랫폼의 또 다른 보안 취약점을 발견했습니다. Curve는 일부 토큰 시장의 스마트 계약에서 ERC-777 Callback을 사용하고 있으며, 이 사용법에는 보안 위험이 있어 재진입 공격에 노출될 수 있습니다.

Decurity는 또한 한 MEV 로봇이 이 취약점을 이용해 1900달러의 공격을 감행했다고 지적했습니다. Curve 공식은 이 문제가 역사적 유산 문제라고 응답했습니다. 이 공격은 pBTC 풀에서 발생했으며, 해당 풀은 이전에 이미 폐기되었고, 계약 내에 소량의 자금만 남아 있습니다.

체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
banner
프로젝트에 대해 언급합니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축