以太坊编程语言 Vyper 发布漏洞事件分析报告,漏洞已于 v0.3.1 修复并测试

2023年8月6日 20:07
收藏

ChainCatcher 消息,以太坊编程语言 Vyper 发布有关上周漏洞事件的事后分析报告。报告指出 7 月 30 日由于 Vyper 编译器中的潜在漏洞,多个 Curve 流动性池被利用,该漏洞本身是一个未正确实施的重入防护,受影响的 Vype 版本包括 v0.2.15、v0.2.16 和 v0.3.0。

Vyper 称,该漏洞已于 v0.3.1 版本修复并测试,v0.3.1 及更高版本是安全的。然而,当时并没有意识到会影响使用了易受攻击版本的编译器的协议,也没有及时通知下游的协议。

关联标签
链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击 “举报”,我们会及时处理。
ChainCatcher 与创新者共建Web3世界