Friday, January 31, 2025
HomeNotícias de criptomoedaO feed de preço CEX evita que o preço da curva colapse...

O feed de preço CEX evita que o preço da curva colapse em meio à vulnerabilidade de US$ 100 milhões

bd681d05 990d 41eb 9baa 102c818524a5 asiafirstnews

Vários pools de liquidez da Curve Finance foram atacados em 30 de julho devido a uma vulnerabilidade encontrada na linguagem de programação Vyper. Vyper é uma linguagem de programação de contrato criada para a Ethereum Virtual Machine (EVM).

O Curve Finance é um dos principais protocolos de finanças descentralizadas (DeFi) devido aos seus principais serviços de liquidez, e a vulnerabilidade do código colocou em risco quase US$ 100 milhões em ativos digitais.

A vulnerabilidade foi encontrada na versão 0.2.15, 0.2.16 e 0.3.0, levando a um bloqueio de reentrância com defeito. Como resultado, milhões foram drenados de quatro pools da Curve, ou seja, aETH/ETH, msETH/ETH, pETH/ETH e CRV/ETH. A falha em três de suas variantes pode afetar vários outros protocolos.

O preço do token nativo da Curve Finance (CRV) caiu no mercado DeFi devido à significativa drenagem de vários pools; no entanto, acabou sendo salvo pelo feed de preço de câmbio centralizado. O preço do CRV atingiu US$ 0,086 nas exchanges descentralizadas, mas foi negociado a US$ 0,60 nas exchanges centralizadas (CEXs), evitando que o preço do token caísse para zero.

Relacionado: Advogado pró-XRP afirma que a SEC prioriza o capitalismo corporativo sobre os investidores

Os pools de curvas usam o sistema oracle da Chainlink que incorpora vários feeds de preços, incluindo trocas centralizadas. Se não fosse pelo feed de preços CEX, a Curve Finance teria entrado em colapso. Esse incidente irônico chamou a atenção do CEO da Binance, Changpeng Zhao, que riu do fato de que, no final, foi um feed de preço CEX que salvou o protocolo DeFi.

Zhao observou que a vulnerabilidade do Vyper não afetou a Binance, pois a exchange cripto atualizou o código para a versão mais recente. Ele também lembrou a todos da importância das atualizações da biblioteca de códigos.

Acredita-se que o bug nas versões anteriores do código Vyper tenha pelo menos 1,5 anos, e acredita-se que o explorador tenha cavado fundo no histórico de lançamento para encontrar um problema explorável para um grande protocolo com milhões de dólares em jogo. Um colaborador do programa Vyper no X (Twitter) sugerido a quantidade de tempo e recursos investidos na exploração indica que pode ser um ataque patrocinado pelo estado.

Colete este artigo como um NFT para preservar este momento da história e mostrar seu apoio ao jornalismo independente no espaço criptográfico.

Revista: Os projetos de criptografia devem negociar com hackers? Provavelmente



source – cointelegraph.com

Isenção de responsabilidade: Não somos consultores financeiros. Por favor, faça sua pesquisa antes de investir, nenhum jornalista da Asiafirstnews esteve envolvido na criação deste conteúdo. O grupo também não é responsável por este conteúdo.
Disclaimer: We are not financial advisors. Please do your research before investing, no Asiafirstnews journalists were involved in the creation of this content. The group is also not responsible for this content.

ARTIGOS RELACIONADOS

Mais popular