PANews đã báo cáo vào ngày 3 tháng 8 rằng nhóm bảo mật Decurity đã phát hiện ra rằng nhóm thanh khoản pbtc-sbtc-f của Curve sử dụng Gọi lại ERC-777, điều này có thể gây ra nguy cơ bị tấn công lại. Decurity cũng lưu ý rằng kẻ tấn công mũ trắng c0ffeebabe.eth đã khai thác lỗ hổng này để thực hiện một cuộc tấn công trị giá 1.900 đô la. Nhóm chính thức của Curve sau đó đã thừa nhận vi phạm, nói rằng đó là nhóm pBTC cũ, đã không còn được dùng nữa, nhưng vẫn còn một lượng tiền nhỏ trong đó. Tất cả là do cùng một lỗ hổng trong thiết kế ERC-777.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Có các lỗ hổng bảo mật ERC-777 trong một số nhóm thanh khoản của Curve và quan chức này nói rằng các nhóm liên quan đã bị loại bỏ
PANews đã báo cáo vào ngày 3 tháng 8 rằng nhóm bảo mật Decurity đã phát hiện ra rằng nhóm thanh khoản pbtc-sbtc-f của Curve sử dụng Gọi lại ERC-777, điều này có thể gây ra nguy cơ bị tấn công lại. Decurity cũng lưu ý rằng kẻ tấn công mũ trắng c0ffeebabe.eth đã khai thác lỗ hổng này để thực hiện một cuộc tấn công trị giá 1.900 đô la. Nhóm chính thức của Curve sau đó đã thừa nhận vi phạm, nói rằng đó là nhóm pBTC cũ, đã không còn được dùng nữa, nhưng vẫn còn một lượng tiền nhỏ trong đó. Tất cả là do cùng một lỗ hổng trong thiết kế ERC-777.