Категории: Разное

Вразливість Vyper піддає екосистему DeFi стрес-тестам

Протоколи децентралізованих фінансів (DeFi) проходять стрес-тест після виявлення критичної вразливості у версіях мови програмування Vyper, що призвело до крадіжки криптовалют на мільйони доларів 30 липня.

Кілька пулів, які використовують Vyper 0.2.15, 0.2.16 і 0.3.0, були використані через несправне блокування повторного входу, націлене на щонайменше чотири пули ліквідності на протоколі Curve Finance. «Коротка відповідь полягає в тому, що все, що можна було злити, було злито. Цільовими пулами є aETH/ETH, msETH/ETH, pETH/ETH і CRV/ETH. Усі решта пулів безпечні та на них не впливає помилка», — повідомили в Curve Finance. Розбрат.

BlockSec, аудиторська фірма для смарт-контрактів, зазначила, що повторне входження потенційно може поставити всі пули з обернутим ефіром (WETH) під загрозу атаки.

https://twitter.com/BlockSecTeam/status/1685742026749300736?ref_src=twsrc%5Etfw

Vyper — це контрактна мова програмування, розроблена для віртуальної машини Ethereum (EVM). Вона вважається однією з найпоширеніших мов програмування Web3, що означає, що помилка в трьох її версіях може вплинути на кілька інших протоколів DeFi.

Атака зачіпає низку децентралізованих фінансових проектів: alETH-ETH Alchemix повідомляє про відтік на 13,6 мільйона доларів, пул pETH-ETH PEGd виснажено на 11,4 мільйона доларів, пул sETH-ETH Metronome зламано на 1,6 мільйона доларів і понад 32 мільйони в Curve DAO (CRV). протягом останніх кількох годин було злито токенів на суму понад 22 мільйони доларів. Децентралізована біржа Ellipsis також повідомила, що невелика кількість стабільних пулів з BNB використовувалася за допомогою старого компілятора Vyper.

Інцидент також негативно вплинув на ціну CRV, яка на момент написання статті впала більш ніж на 12% і становила 0,64 долара. Члени спільноти також відзначили потенційний вплив хвилі на протокол Aave, оскільки падіння ціни на CRV може змусити засновника Curve Майкла Єгорова ліквідувати позицію запозичення на 70 мільйонів доларів на Aave.

Victoria Lyapota

Недавние статьи

Файли WisdomTree для XRP ETF у Делавері

WisdomTree Funds, нью-йоркська компанія з управління активами, зареєструвала в штаті Делавер біржовий фонд XRP (ETP)…

3 години ago

Понад 500 мільйонів доларів зникли з ринку через значні коливання ціни біткойна

У трейдерів був бурхливий початок тижня, оскільки за останні 24 години з ринку криптовалют було…

4 години ago

Sui запустить біткойн-стейкінг

Babylon Labs і Lombard Protocol готуються перенести ставку на ліквідні біткойни (BTC) у Sui, мережу…

4 години ago

Біткойн-стартапи отримують спеціальну платформу краудфандингу

У Сполучених Штатах була запущена нова краудфандингова платформа, присвячена біткойн-стартапам, яка має на меті з’єднати…

8 години ago

MicroStrategy розширює запаси біткойнів, купивши 5,4 мільярда доларів

MicroStrategy, публічна компанія з бізнес-аналітики та програмного забезпечення, повідомила про значне розширення своїх біткойн-холдингів у…

8 години ago

Графік 8-річного циклу ETH/BTC показує, наскільки високою може бути ціна Ethereum у цьому циклі

Нещодавній аналіз показує, що ціна Ethereum може працювати за 8-річним циклом, що відрізняється від встановленого…

9 години ago