Upbit suspende transações de CRV após exploração de finanças de curva
renovata by Matius Nico Henrikus
A Upbit, a maior bolsa de criptomoedas da Coreia do Sul, suspendeu temporariamente os saques e depósitos de CRV depois que a Curve foi vítima de uma exploração significativa.
alium commutationibus directiva estão acompanhando a situação, mas não iniciaram nenhuma ação até o momento.
Nummaria curvae exploratio
Finance curva twittou no fim de semana que o protocolo havia sido vítima de uma exploração. O protocolo afirmava que mais de $ 100 milhões em criptomoedas estavam em risco graças a um bug de reentrada no Vyper, a linguagem de programação usada para alimentar partes do ecossistema Curve maior. Como resultado, vários pools de stablecoin usados na precificação e liquidez de vários projetos defi foram drenados por hackers.
“Vários stablepools (alETH/msETH/pETH) usando Vyper 0.2.15 foram explorados como resultado de um bloqueio de reentrância com defeito. Estamos avaliando a situação e atualizaremos a comunidade à medida que as coisas se desenvolverem.”
Em outro tweet na segunda-feira, o protocolo listou os pools hackeados. Ele também afirmou que o pool de trycrypto do Arbitrum também pode ter sido comprometido durante o hack.
“Como resultado de um problema no compilador Vyper nas versões 0.2.15-0.3.0, os seguintes pools foram hackeados: crv/dit aleth/eth mseth/eth peth/eth Outro pool potencialmente afetado é o tricrypto do arbitrum. Os auditores e os desenvolvedores do Vyper não conseguiram encontrar uma exploração lucrativa, mas, por favor, saia dessa.”
Os ataques de reentrada são uma exploração bastante comum, permitindo que hackers enganem contractus intelligentes fazendo chamadas repetidas ao protocolo e roubando ativos do usuário. Uma chamada é basicamente uma autorização para que um endereço de contrato inteligente interaja com o endereço da carteira de um usuário.
Upbit suspende saques e depósitos de CRV
Após a exploração, Upbit, a maior exchange de criptomoedas da Coreia do Sul, anunciou que estava suspendendo temporariamente a retirada e o depósito do firmitatis indicium CRV nativo da Curve Finance. A suspensão foi anunciada pelo repórter cripto chinês Wu Blockchain nihil Twitter, que afirmou:
“A maior exchange da Coreia do Sul, Upbit, anunciou que, devido ao ataque a alguns dos pools de stablecoin da Curve, a volatilidade do CRV é alta e os serviços de depósito e saque da Curve (CRV) foram suspensos.”
A exchange Upbit, em seu anúncio, afirmou ter detectado várias vulnerabilidades em alguns pools de stablecoin associados ao Curve Finance, levando o token CRV a sofrer uma volatilidade considerável. Acrescentou que estava suspendendo temporariamente os depósitos e saques do CRV.
“Hoje, certas vulnerabilidades foram descobertas em alguns dos pools de stablecoin associados ao Curve (CRV). Como resultado, o CRV está atualmente experimentando uma volatilidade significativa. Aconselhamos cautela ao considerar quaisquer investimentos relacionados ao CRV. Para garantir a segurança das transações de ativos digitais, suspendemos temporariamente os depósitos e saques para CRV.”
O hack resultou em uma perda de mais de $ 100 milhões para o protocolo, com o token CRV caindo mais de 12%.
Outras trocas mantendo guias
Enquanto a Upbit entrou em ação e suspendeu os depósitos e retiradas de CRV, outras exchanges proeminentes adotaram uma abordagem de espera e observação. A Upbit também pediu aos usuários que tenham cautela ao considerar quaisquer investimentos relacionados ao CRV. OKX, outra bolsa de destaque, emitiu um aviso para os usuários na página inicial do token, informando aos usuários que a bolsa não seria responsável por quaisquer perdas incorridas durante a negociação do token CRV.
Enquanto isso, o chefe da Binance, Changpeng Zhao, afirmou que os usuários da Binance não foram afetados pelo exploit no Curve.
“O feed de preços CEX economiza DeFi. Os usuários da Binance não são afetados. Nossa equipe verificou a vulnerabilidade reentrante do Vyper. Usamos apenas a versão 0.3.7 ou superior.”
Zhao explicou que o uso da Binance de um feed de preço centralizado para tokens DeFi adiciona uma camada extra de segurança. Zhao também insistiu em atualizar aplicativos, bibliotecas de código e sistemas operacionais.
Disclaimer: Hic articulus pro informationalibus tantum propositis providetur. Non offertur nec ponitur pro legali, tributum; investmentoeconomus vel secus.