以太坊编程语言 Vyper 发布漏洞事件分析报告,漏洞已于 v0.3.1 修复并测试
ChainCatcher 消息,以太坊编程语言 Vyper 发布有关上周漏洞事件的事后分析报告。报告指出 7 月 30 日由于 Vyper 编译器中的潜在漏洞,多个 Curve 流动性池被利用,该漏洞本身是一个未正确实施的重入防护,受影响的 Vype 版本包括 v0.2.15、v0.2.16 和 v0.3.0。
Vyper 称,该漏洞已于 v0.3.1 版本修复并测试,v0.3.1 及更高版本是安全的。然而,当时并没有意识到会影响使用了易受攻击版本的编译器的协议,也没有及时通知下游的协议。