Curve Finance'te (CRV) meydana gelen 50 milyon dolarlık hack'in ardından, kripto para borsası Upbit harekete geçti.
Bilinmeyen bir cüzdan CRV swap havuzundan 7 milyon dolar değerinde CRV ve 14 milyon dolarlık WETH çaldı.
CRV'de meydana gelen hack olayının ardından Güney Kore merkezli Upbit borsası, platformunda Curve Finance'in tokenı CRV için para yatırma ve çekme işlemlerini askıya aldı.
Upbit, ilk önlem alan borda oldu
Curve Finance'te yaşanan 50 milyon dolarlık hack olayının ışığında Upbit, konuya ilişkin şu açıklamalarda bulundu:
Bugün, Curve (CRV) ile ilişkili bazı stablecoin havuzlarında belirli güvenlik açıkları keşfedildi. Sonuç olarak, CRV şu anda önemli bir volatilite yaşıyor. CRV ile ilgili herhangi bir yatırımı değerlendirirken dikkatli olmanızı tavsiye ederiz.
Curve Finance, dün ve bugün kesintisiz sözleşme çağrılarından fonların potansiyel olarak boşaltılmasına izin veren bir güvenlik açığı olan reentrancy güvenlik açığıyla karşı karşıya kaldı. DeFi platformunda yaşanan önemli para çıkışları ise belirli Vyper sözleşmelerindeki reentrancy güvenlik açığından yararlanan etkileşimlerle bağlantılıydı.
İlginizi çekebilir: Binance, Dubai lisansını kaptı!
Ayrıca Vyper da resmi Twitter hesabı üzerinden, "Vyper'ın 0.2.15, 0.2.16 ve 0.3.0 sürümleri hatalı reentrancy kilitlerine karşı savunmasızdır" açıklamalarında buludu.
Soruşturma devam ediyor ancak bu sürümlere güvenen tüm projeler derhal bize ulaşmalıdır.
PSA: Vyper versions 0.2.15, 0.2.16 and 0.3.0 are vulnerable to malfunctioning reentrancy locks. The investigation is ongoing but any project relying on these versions should immediately reach out to us.
— Vyper (@vyperlang) July 30, 2023