Curve Finance-Pools schwer getroffen: Vyper-Sicherheitslücke führt zu Verlusten von 24 Millionen Dollar

Curve Finance
- Mehrere stabile Pools auf Curve Finance sowie andere dezentrale Finanzprojekte (DeFi) wurden am 30. Juli Opfer eines verheerenden Exploits, der Verluste in Höhe von 24 Millionen Dollar verursachte.
- DeFi Projekte, darunter die dezentrale Börse Ellipsis, der alETH-ETH-Pool von Alchemix, der pETH-ETH-Pool von JPEGd und der sETH-ETH-Pool vontron, erlitten erhebliche finanzielle Verluste.
In einer schockierenden Wendung der Ereignisse wurden am 30. Juli mehrere stabile Trading-Pools auf Curve Finance sowie andere dezentrale Finanzprojekte (DeFi) Opfer eines verheerenden Exploits, der zum Zeitpunkt der Meldung Verluste in Höhe von 24 Millionen US-Dollar verursachte. Der Exploit konnte auf Schwachstellen in bestimmten Versionen des Vyper-Compilers tracwerden; die Versionen 0.2.15, 0.2.16 und 0.3.0 wurden als die Übeltäterdent.
Vyper, die auf Python basierende Programmiersprache für intelligentetrac, hat die Ernsthaftigkeit der Lage erkannt und alle Projekte, die auf den betroffenen Versionen basieren, dringend aufgefordert, sich umgehend zu melden. Der Mechanismus der Sicherheitslücke, bekannt als „fehlerhafte Wiedereintrittssperren“, ermöglichte es Angreifern, die vorgesehenen Sicherheitsvorkehrungen zu umgehen und Gelder aus den betroffenentracabzuzweigen.
Curve Finance nutzt
Die Untersuchung des Vorfallsdent läuft derzeit, und die Folgen sind immens. DeFi Projekte, darunter die dezentrale Börse Ellipsis, der alETH-ETH-Pool von Alchemix, der pETH-ETH-Pool von JPEGd und dertron, erlitten erhebliche finanzielle Verluste. Ellipsis berichtete, dass eine begrenzte Anzahl stabiler Pools mit BNB mithilfe eines veralteten Vyper-Compilers ausgenutzt wurden.
Panik aus DeFi und führte zu einer Flut von Transaktionen in verschiedenen Pools. Gleichzeitig starteten ethische Hacker eine Rettungsaktion. Im Zuge der Entwicklungen verzeichnete einen Kursverlust von über 5 %. Curve Finance bestätigte jedoch, dass crvUSD-Kontraktetracdie damit verbundenen Pools nicht von dem Angriff betroffen waren.
Reentrancy- Angriffe stellen im Kryptobereich seit Langem ein Problem dar, und dieser Vorfalldent die Bedeutung robuster Sicherheitsmaßnahmen in DeFi Protokollen. Im Zuge der laufenden Untersuchung wird von den Entwicklern eine enge Zusammenarbeit mit dem Vyper-Team erwartet, um die Schwachstellen zu beheben und zukünftige Angriffe zu verhindern.
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Edward Hopelane
Edward Hopelane ist zertifizierter Content-Spezialist und Business Developer. Er schreibt enjüber Zukunftstechnologien wie Blockchain, Krypto/NFTs, Web3, Metaverse, Künstliche Intelligenz, UI/UX und vieles mehr. Dank seiner umfassenden Blockchain-Erfahrung gelingt es ihm, komplexe Web3-Themen in leicht verständlichen Blogbeiträgen darzustellen.
CRASH-KURS
- Mit welchen Kryptowährungen kann man Geld verdienen?
- Wie Sie Ihre Sicherheit mit einer digitalen Geldbörse erhöhen können (und welche sich tatsächlich lohnen)
- Wenig bekannte Anlagestrategien, die Profis anwenden
- Wie man mit dem Investieren in Kryptowährungen beginnt (welche Börsen man nutzen sollte, welche Kryptowährung am besten zum Kauf geeignet ist usw.)














