El equipo de seguridad Decurity descubrió otra vulnerabilidad de seguridad en la plataforma Curve. Curve utiliza la devolución de llamada ERC-777 en algunos contratos inteligentes en el mercado de tokens, y este uso tiene riesgos de seguridad y puede estar sujeto a ataques de reentrada.
Decurity también señaló que un robot MEV aprovechó esta vulnerabilidad para realizar un ataque de 1.900 dólares. Curve respondió oficialmente que este tema es un legado de la historia. El ataque se produjo en el grupo pBTC, que había sido abandonado hace mucho tiempo y solo quedaba una pequeña cantidad de fondos en el contrato.
No está claro si otros fondos comunes tienen riesgos de seguridad similares.