Nouvelles financières de Mars,
Le protocole de prêt sans garde natif HyperEVM HypurrFi
sur la plateforme X a déclaré que les versions antérieures à Aave V3 3.5 présentent une vulnérabilité de "erreur d'arrondi",
qui, dans certaines conditions, permet à un attaquant d'extraire des jetons sous-jacents en exécutant de manière répétée des opérations de fourniture/extraction et d'emprunt/remboursement en boucle.
Les marchés affectés sont XAUT0 et UBTC dans HypurrFi Pooled. Actuellement, les fonds des utilisateurs ne sont pas à risque, et pour garantir la sécurité, les opérations de fourniture et d'emprunt sur les marchés concernés ont été suspendues. Les fonctions de retrait et de remboursement restent utilisables normalement, tandis que les autres marchés fonctionnent normalement. HypurrFi a également ajouté qu'elle avait rapidement détecté le problème sur la chaîne grâce à son système de surveillance interne et a gelé en temps opportun les marchés affectés, tout en collaborant avec d'autres déployeurs d'Aave et des chercheurs en sécurité pour résoudre le problème et en invitant d'autres projets de fork d'Aave à les contacter pour obtenir plus d'informations sur la sécurité.
#AAVE #uBTC #HyperEVM $XAU
$BTC $ETH