Bezpečnostní tým Decurity objevil další bezpečnostní chybu v platformě Curve. Curve používá ERC-777 Callback v některých chytrých kontraktech na trhu tokenů a toto použití má bezpečnostní rizika a může být vystaveno reentrancy útokům.
Decurity také poznamenal, že bot MEV zneužil tuto zranitelnost k provedení útoku za 1 900 USD. Curve oficiálně odpověděl, že tento problém je dědictvím historie. K útoku došlo ve fondu pBTC, který byl již dávno opuštěn a ve smlouvě zůstalo jen malé množství finančních prostředků.
Není jasné, zda jiné fondy mají podobná bezpečnostní rizika.

