Price feeds de exchanges centralizados evitan que el precio de Curve se desplome en medio de una vulnerabilidad de USD 100 millones
Prashant Jha Price feeds de exchanges centralizados evitan que el precio de Curve se desplome en medio de una vulnerabilidad de USD 100 millones Una vulnerabilidad en el lenguaje de programación Vyper, ampliamente utilizado por protocolos DeFi como Curve Finance, condujo el domingo 30 de julio a la vulneración de múltiples pools de liquidez de Curve. Varios pools de liquidez de Curve Finance fueron atacados el 30 de julio debido a una vulnerabilidad encontrada en el lenguaje de programación Vyper. Vyper es un lenguaje de programación de contratos creado para la máquina virtual de Ethereum (EVM). Curve Finance es uno de los principales protocolos de finanzas descentralizadas (DeFi) debido a sus servicios clave de liquidez, y la vulnerabilidad del código ha puesto en peligro activos digitales por valor de casi USD 100 millones. La vulnerabilidad se encontró en las versiones 0.2.15, 0.2.16 y 0.3.0, lo que provocó un mal funcionamiento del bloqueo de reentrada. Como resultado, se drenaron millones de cuatro fondos de Curve, a saber, aETH/ETH, msETH/ETH, pETH/ETH y CRV/ETH. El fallo en tres de sus variantes puede afectar a otros protocolos. Please note that this reentrancy issue is associated with the use of use_eth, which could potentially place the WETH-related pools in jeopardy! @CurveFinance