Curve Finance ถูกแฮ็กเกอร์โจมตีโดยอาศัยช่องโหว่ reentrancy มูลค่าความเสียหายมากกว่า 47 ล้านดอลลาร์
July 31, 2023 by Cryptocamping

Stable Pools หลายแห่งบน Curve Finance ที่ใช้งาน Vyper เวอร์ชั่น 0.2.15, 0.2.16 และ 0.3.0 ถูกแฮ็กเกอร์ใช้ช่องโหว่ในส่วนของ reentrancy ทำให้เสียหายกว่า 47 ล้านดอลลาร์
บริษัทรักษาความปลอดภัย Ancilia พบว่า 136 Contract ใช้ Vyper 0.2.15 พร้อมระบบป้องกัน reentrant, 98 Contracts ใช้ Vyper 0.2.16 และ 226 Contract ใช้ Vyper 0.3.0
Viper ประกาศผ่าน X ว่า “บริษัทกำลังดำเนินการสืบสวนอยู่ และแพลตฟอร์มใดก็ตามที่ใช้ Vyper เวอร์ชันเหล่านี้ควรติดต่อเราทันที”









