Mars Finanznachrichten,
Das native unverwaltete Kreditprotokoll HyperEVM HypurrFi
veröffentlichte auf der Plattform X, dass in der Version vor Aave V3 3.5 ein "Rundungsfehler"-Vulnerability besteht,
unter bestimmten Bedingungen können Angreifer durch wiederholtes Ausführen von Supply/Withdrawal und Borrow/Repayment-Zyklusoperationen die zugrunde liegenden Token abziehen.
Die betroffenen Märkte sind XAUT0 und UBTC im HypurrFi Pooled. Derzeit sind die Benutzermittel nicht gefährdet, um die Sicherheit zu gewährleisten, wurden die betreffenden Märkte vorübergehend für neue Supply- und Borrow-Operationen ausgesetzt, die Funktionen für Abhebungen und Rückzahlungen sind jedoch weiterhin normal nutzbar, die anderen Märkte funktionieren normal. HypurrFi fügte hinzu, dass das Problem schnell durch das interne Überwachungssystem on-chain identifiziert und die betroffenen Märkte rechtzeitig eingefroren wurden, und arbeitet derzeit mit anderen Aave-Deployments und Sicherheitsexperten zusammen, um das Problem zu behandeln und lädt andere Aave-Fork-Projekte ein, sich zur Erlangung weiterer Sicherheitsinformationen zu kontaktieren.
#AAVE #uBTC #HyperEVM $XAU
$BTC $ETH