安全團隊:Curve 或存在 ERC-777 相關安全隱患,相關資金池早已棄用
ChainCatcher 消息,安全團隊 Decurity 發現 Curve 平台另一安全漏洞。Curve 在一部分代幣市場的智能合約中使用了 ERC-777 Callback,而這一用法存在安全隱患,可能會被重入攻擊。Decurity 還指出,一 MEV 機器人已利用此漏洞進行了一筆 1900 美元的攻擊。Curve 官方回應稱,該問題系歷史遺留問題。該攻擊發生在 pBTC 池,該池此前早已被棄用,僅在合約中殘存少量資金。