Foresight News 消息,以太坊编程语言 Vyper 发布有关上周漏洞事件的事后分析报告:7 月 30 日由于 Vyper 编译器中的潜在漏洞,多个 Curve 流动性池被利用,该漏洞本身是一个未正确实施的重入防护,受影响的 Vype 版本为 v0.2.15、v0.2.16、v0.3.0。
Vyper 称该漏洞已于 v0.3.1 修复并测试,v0.3.1 及更高版本是安全的。然而,当时并没有意识到对实时合约的影响,也没有通知下游协议。未来将加强 使用 Vyper 协议更严格的双向反馈并推出相关错误赏金计划和竞赛。