基于HyperEVM的非托管借贷协议HypurrFi发现舍入误差漏洞
HypurrFi近日确认,其在迁移至Aave V3 3.5版本过程中存在一项“舍入误差”安全漏洞。据协议方披露,特定条件下攻击者可能通过反复执行存入、提取与借贷、还款操作,逐步转移底层资产。
受影响市场与应对措施
此漏洞主要涉及HypurrFi Pooled中的XAUT0与UBTC两个市场。协议团队强调,截至目前未发生用户资金损失。为防范风险,已立即暂停这两个市场的新存款与借贷功能,但保留正常的提款与还款通道。其余市场均保持稳定运行。
后续处理与合作
HypurrFi表示已通过内部链上监测系统及时识别问题并冻结相关市场。目前正与其他Aave部署项目及安全研究人员协作处理漏洞,同时将联系采用相同基础代码的其他分叉项目,共享安全信息以协同强化防护。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种