Nhóm bảo mật Decurity đã phát hiện ra một lỗ hổng bảo mật khác trong nền tảng Curve. Curve sử dụng Gọi lại ERC-777 trong một số hợp đồng thông minh trên thị trường mã thông báo và việc sử dụng này có rủi ro về bảo mật và có thể bị tấn công lại.
Decurity cũng lưu ý rằng bot MEV đã khai thác lỗ hổng này để thực hiện cuộc tấn công trị giá 1.900 USD. Curve chính thức trả lời rằng vấn đề này là di sản của lịch sử. Cuộc tấn công xảy ra trong nhóm pBTC, vốn đã bị bỏ hoang từ lâu, chỉ còn một lượng nhỏ tiền trong hợp đồng.
Không rõ liệu các nhóm quỹ khác có rủi ro bảo mật tương tự hay không.

