セキュリティ チーム Decurity は、Curve プラットフォームに別のセキュリティ脆弱性を発見しました。 Curve はトークン市場の一部のスマート コントラクトで ERC-777 コールバックを使用していますが、この使用法にはセキュリティ リスクがあり、再入攻撃の対象となる可能性があります。
Decurity は、MEV ボットがこの脆弱性を悪用して 1,900 ドルの攻撃を行ったことも指摘しました。カーブはこの問題は歴史の遺産であると正式に回答した。攻撃は、契約に残っている資金がわずかしかなく、ずっと前に放棄されていたpBTCプールで発生しました。
他のファンドプールにも同様のセキュリティリスクがあるかどうかは不明です。

