Curve Financeは、再入脆弱性を発見した開発者に250ドルを授与した。

暗号通貨と DeFi プロトコルは、脆弱性とそれに伴う資金損失により、ますます多くの問題に直面しています。問題が続く中、それをdentした人々は、分散型金融(DeFi)の理念に貢献してきました。サイバーセキュリティの専門家が、Curve Financeプロトコルに、流動性プールからの資金引き出しに利用できる脆弱性を発見するという大きな発見がdent。
暗号通貨のプロトコルと脆弱性
と推定されています。 7億5,800万ドルに上る の脆弱性による DeFi ための人材を投入する必要がありますdent。
Curve Financeプロトコルは最近、 DeFi システムに脆弱性をdentしました。この脆弱性は、長年にわたり数百万ドルの損失につながったことから、歴史的に重要なものです。この脆弱性により、ハッカーはプロトコルの流動性プールにアクセスし、資金を引き出すことが可能になりました。
2023年には様々なセキュリティ攻撃が発生し、ハッカーが特に狙ったのはスマートtracの脆弱性、再侵入攻撃、そしてオラクル操作攻撃でした。最初の攻撃は極めて重要です。ハッカーが脆弱性をdentできれば、それを悪用し、資金やプロトコルのセキュリティに影響を与える可能性があるからです。
に重大な脆弱性が存在するという主張は Curve Finance 、サイバーセキュリティ専門家のマーク・クロック氏からなされました。Kupia Securityに所属するマーク・クロック氏は、この脆弱性により流動性プールから資金が失われたと述べています。また、このサイバーセキュリティ専門家は、この脆弱性により様々なプロトコルから数百万ドルもの資金が失われたとも付け加えています。
カーブファイナンスにおける再入脆弱性
Reenetracの開発チームによって検証されました Curve Finance。詳細な概要調査の結果、dentの残高を操作する可能性があり DeFi 、その結果、流動性プールから資金が引き出される可能性もあるとのことです。
Curve Protocolの情報筋によると、このバグは存亡の危機に瀕するものではなかったものの、万が一そのようなdent が発生した場合にはパニックを引き起こす可能性があるとのことです。さらに同社は、そのようなdent 発生した場合でも資金を回収できると考えていました。7月には、Curve Financeは脆弱性がハッカーに暴露されたことで盗まれた6,200万ドルの資金を回収することができました。
さらに、プロトコルメンバーは流動性プロバイダーに4,920万ドル相当の資産を返還することに合意しました。また、ホワイトハットハッカーによって回収されたETH資産、CRV、その他の資産の回収を発表しました。
Curveプロトコルは、コミュニティ基金がCRVトークンを供給するという提案を提出しました。攻撃者はVyper言語の脆弱性をdent、バージョン0.2.15、0.2.16、および0.3.0に問題が見つかりました。
開発者は25万ドルの報酬を獲得
これは重大な問題であり、ユーザーと投資家の間でパニックが拡大し、開発チームにとって大きな問題となっていた。迅速に問題に対処するため、サイバーセキュリティの専門家がdentを明かさずに問題をdentした。
問題が確認されると、プロトコルはホワイトハットに最大額の25万ドルのバグ報奨金を支払いました。ホワイトハットはXスレッドで詳細を共有し、Curve Financeに感謝の意を表しました。さらに、このアカウントは脆弱性がプロトコルにどのような影響を与えるかについても詳細を共有しました。
結論
ホワイトハットサイバーセキュリティの専門家、マーク・クロック氏が先日ツイートし、Curve Financeに脆弱性が発見されたことを発表しました。開発チームはこの問題を確認し、対処し、問題のホワイトハットに対して25万ドルの報奨金を出すと発表しました。この問題は存在そのものを脅かすほどの脅威ではありませんでしたが、パニックを引き起こした可能性があります。
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。

ハシーブ・シャヒーン
ウェブリサーチャー兼インターネットマーケターであるハシーブ・シャヒーンは、読者にとって価値のあるコンテンツを提供しています。金融および暗号通貨市場の分析に加え、人々の生活を変えるテクノロジー関連分野にも注力しています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)














