Il team di sicurezza Decurity ha scoperto un'altra vulnerabilità di sicurezza nella piattaforma Curve. Curve utilizza ERC-777 Callback in alcuni contratti intelligenti nel mercato dei token e questo utilizzo presenta rischi per la sicurezza e potrebbe essere soggetto ad attacchi di rientro.
Decurity ha inoltre notato che un bot MEV ha sfruttato questa vulnerabilità per condurre un attacco da 1.900 dollari. Curve ha risposto ufficialmente che questo problema è un retaggio della storia. L'attacco è avvenuto nel pool pBTC, abbandonato da tempo e nel contratto rimanevano solo pochi fondi.
Non è chiaro se altri pool di fondi presentino rischi per la sicurezza simili.