DeFi birža „Curve Finance” patvirtino, kad buvo įsilaužta į įvairius „Ethereum” baseinus
„Curve Finance” komanda patvirtino, kuriuos baseinus paveikė naujausias daugelio milijonų dolerių nuostolių sukėlęs „Vyper” spragos išnaudojimas.
Šį rytą „Curve Finance” pranešė, kad be kelių „Ethereum” baseinų (angl. pools), savaitgalį galėjo būti „paveiktas” ir „Arbitrum” pagrįstas likvidumo baseinas.
„Curve Finance” yra populiari decentralizuota birža (DEX), leidžianti naudotojams keisti panašų turtą, pavyzdžiui, „Ethereum” į „Staked Ethereum” arba „Tether” USDT į „Circle” USDC. Daugeliui prekiautojų tai gali būti naudinga arbitražo priemonė, jei šio turto kainos atsiskirtų viena nuo kitos.
Pagal pirminius pranešimus, sekmadienį šia platforma piktnaudžiauta už daugiau nei 24 milijonus JAV dolerių. Tačiau blokų grandinės saugumo įmonė „PeckShield” atnaujino pavogtą sumą iki 52 mln. dolerių, kadangi įsilaužimas vyksta realiuoju laiku.
Decentralizuotos biržos komanda savo „X” paskyroje rašė, kad trys likvidumo fondai, skirti žetonams, susietiems su „Ethereum” (ETH) ir „Curve” administravimo žetonu CRV, ir keli ERC-20 žetonai, kurie buvo išleisti „Alchemix” (alETH), „Metronome Synth” (smETH), „JPEG’d” (pETH), „buvo nulaužti” dėl „problemos „Vyper” kompiliatoriaus versijose”.
Apie spragą praneša ir „Vyper” komanda
„Vyper” yra programavimo kalba, skirta išmaniosioms sutartims „Ethereum” blokų grandinėje rašyti. Programavimo kalbos pagrindinė komanda šį rytą per „tweet” pranešė, kad kai kurios senesnės „Vyper” programavimo kalbos versijos buvo neapsaugotos nuo pažeidžiamumo.
Programavimo kalbos pagrindinis autorius taip pat kreipėsi į „X”, sakydamas, kad įsilaužėliai greičiausiai sugaišo „nuo kelių savaičių iki kelių mėnesių, kad surastų pažeidžiamumą”.
„Upbit” stabdo CRV įmokas ir išmokas
Pietų Korėjos kriptovaliutų birža „Upbit” paskelbė kaip atsargumo priemonę laikinai sustabdžiusi CRV žetonų įmokų ir išėmimo operacijas.
Pranešime spaudai birža rašė: „Upbit” toliau stebės šią situaciją, o nariams patariama atkreipti dėmesį į padidėjusį Curve kainos svyravimą”.