HypurrFiはAave V3の初期バージョンにおける「丸め誤差」脆弱性を公開し、XAUT0とUBTC市場の新規貸出を一時停止しました。

By: rootdata|2026/03/06 10:45:57
0
シェア
copy

HyperEVM ネイティブの非管理型貸付プロトコル HypurrFi は X プラットフォームで発表し、Aave V3 3.5 以前のバージョンに「丸め誤差」の脆弱性が存在し、特定の条件下で攻撃者が供給/引き出しおよび貸付/返済のループ操作を繰り返すことで基盤トークンを引き出すことができると述べています。

影響を受けた市場は HypurrFi Pooled の XAUT0 と UBTC です。現在、ユーザーの資金にはリスクがなく、安全を確保するために関連市場は新しい供給と貸付操作を一時停止していますが、引き出しと返済機能は正常に使用できます。他の市場は正常に運営されています。HypurrFi は、内部監視システムを通じて迅速にオンチェーンでこの問題を発見し、影響を受けた市場を即座に凍結したと補足し、他の Aave デプロイメントおよびセキュリティ研究者と協力して問題を処理していると述べ、他の Aave フォークプロジェクトに連絡してさらなるセキュリティ情報を得るよう招待しています。

--価格

--

関連記事

20万でほぼ1億を得る、DeFiステーブルコインが再び攻撃を受ける

DeFiプロジェクトの運営者は、自分が管理するモジュールが必ず安全であるとは限らない。

万億エージェント経済の基盤ビジネスプロトコル:ERC-8183を理解することは、単なる支払いだけでなく、未来でもある。

本稿では、技術アーキテクチャ、コアメカニズム、アプリケーションシーン、エコシステムの協調などの観点から、ERC-8183プロトコルの技術原理とビジネス価値を体系的に解析します。

ウォール街のETHが「利息を生む」ようになる:ブラックロックのETHBから見るイーサリアムの資産属性の変化

ETHは「ボラティリティ資産」から「利息を生むキャッシュフロー資産」へのパラダイムシフトを経験しています。

主体性の力:「Agentic Wallet」とウォレットの次の10年

1984年、アップルはマウスによってコマンドラインを廃した。2026年、エージェントがマウスを始末する。

x402とMPPを一文で理解する:エージェント支払いの2つのルート

x402はプロトコル内支払いを行い、MPPはシステムレベルの支払いを行います。

OKX Ventures 研究報告:AIエージェント経済インフラストラクチャー研究報告(上)

既存のインフラはエージェント経済に対して敵対的です。エージェントは「能力層」で自主的に思考し行動できるようになっていますが、「経済層」では依然として人間が設計したインフラに閉じ込められています。

人気のコイン

最新暗号資産ニュース

もっと見る