HypurrFi كشفت عن وجود ثغرة في أخطاء التقريب في الإصدار المبكر من Aave V3، وتم إيقاف الإقراض والإقتراض الجديد في سوقي XAUT0 و UBTC

AAVE0.11%

أخبار Gate، في 6 مارس، أعلنت HyperEVM عن بروتوكول الإقراض اللامركزي HypurrFi على منصة X، وكشفت أن الإصدارات السابقة من Aave V3 قبل 3.5 تحتوي على ثغرة “الخطأ في التقريب”. في ظروف معينة، يمكن للمهاجمين استغلال هذه الثغرة من خلال تكرار عمليات الإيداع/السحب والاقتراض/السداد بشكل متكرر لاستخراج الرموز الأساسية. الأسواق المتأثرة هي XAUT0 وUBTC ضمن HypurrFi Pooled. وأكدت HypurrFi أن أموال المستخدمين حالياً غير معرضة للخطر، ولضمان الأمان، تم إيقاف عمليات الإيداع والاقتراض الجديدة في الأسواق ذات الصلة، مع استمرار إمكانية السحب والسداد بشكل طبيعي، وتعمل الأسواق الأخرى بشكل طبيعي. وأضافت HypurrFi أنه تم اكتشاف المشكلة بسرعة عبر نظام المراقبة الداخلي على السلسلة، وتم تجميد الأسواق المتأثرة على الفور، كما تتعاون حالياً مع مطوري Aave الآخرين والباحثين الأمنيين لمعالجة الأمر، ودعت مشاريع Aave المنقسمة الأخرى للتواصل للحصول على مزيد من المعلومات الأمنية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

$292M إعادة تفكير في أمن مطالبات اختراق التمويل اللامركزي

شهد اختراق للعملات المشفرة بقيمة 292 مليون دولار تحوّلًا إلى أكبر أزمة في قطاع التمويل اللامركزي (DeFi) هذا العام، ما يجبر العاملين في الصناعة على إعادة التفكير في إدارة المخاطر وبروتوكولات الأمان وبنية السوق، وفقًا لـ CoinDesk. يأتي هذا الحادث بينما تستمر وول ستريت في مواصلة التحرك على السلسلة، بما يؤدي إلى تكثيف التدقيق على

CryptoFrontierمنذ 3 س

مؤسسة Zcash تُصدر Zebra الإصدار 4.4.0 في 2 مايو، مُعالجةً عدة ثغرات أمنية على مستوى الإجماع

بحسب مؤسسة Zcash، تم إصدار Zebra 4.4.0 في 2 مايو لإصلاح عدة ثغرات أمنية على مستوى الإجماع، وتوصي بشدة جميع مشغلي العقد بالترقية فوراً. يعالج التحديث ثغرات الحرمان من الخدمة التي يمكن أن توقف اكتشاف الكتل الجديدة، وعمليات توقيع الكتل

GateNewsمنذ 9 س

تكبدت DeFi خسائر بقيمة 606 مليون دولار في أبريل؛ ويتحمل كل من Drift وKelp DAO ما نسبته 95%

تكبدت بروتوكولات التمويل اللامركزي خسائر كبيرة بإجمالي 606 مليون دولار في أبريل، مع استهداف 12 بروتوكولًا في هجمات امتدت لأقل من ثلاثة أسابيع. وساهمت Drift وKelp DAO في معظم الأضرار، حيث بلغت خسائرهما 285 مليون دولار و292 مليون دولار على التوالي، بما يمثل نحو 95% من

GateNewsمنذ 9 س

حوّل روبوت MEV مبلغ 0.22 دولار إلى 696,000 دولار عبر استغلال في تجمع Meteora ANB

بحسب SolanaFloor، استغل روبوت MEV ثغرة في حوض ANB الخاص بـ Meteora لتحويل 0.22 دولار من USDC إلى 696,000 USDC في معاملة واحدة. انخفض توكن ANB بنسبة 99% بعد الهجوم.

GateNewsمنذ 9 س

خسرت Purrlend 1.52 مليون دولار بعد اختراق متعدد التوقيعات الخاص بالمسؤولين على HyperEVM وMegaETH

وفقاً لـ ChainCatcher، تعرضت Purrlend لخرق أمني في عمليات النشر الخاصة بـ HyperEVM وMegaETH في 2 مايو، وفقدت ما يقارب 1.52 مليون دولار. قام المهاجمون باختراق محفظة التوقيع المتعدد الإدارية بنسبة 2/3 للبروتوكول ومنحوا أنفسهم أذونات BRIDGE_ROLE، ثم قاموا بصك عملات غير مدعومة

GateNewsمنذ 11 س
تعليق
0/400
لا توجد تعليقات