Protocolo zERC20 sofre exploração de vulnerabilidade e perda de 3,35 milhões de JPYC
O protocolo de transferência de tokens com foco em privacidade zERC20 sofreu uma emissão não autorizada de cerca de 9,96 milhões de tokens zJPYC na rede Polygon, resultando na perda de aproximadamente 3,35 milhões de JPYC. O ataque ocorreu em 13 de setembro, quando o invasor explorou uma vulnerabilidade conhecida na biblioteca Nova, combinada com um erro de configuração no recurso 'BatchWithdraw' que deveria estar desativado. O invasor converteu parte dos tokens emitidos ilegalmente em JPYC e, posteriormente, em POL, movendo os ativos através do protocolo cross-chain LI.FI. A zERC20 afirmou que o problema foi específico da configuração de implantação no Polygon e no Kaia, e comprometeu-se a reembolsar integralmente os valores perdidos.
Os resumos são escritos por IA a partir do artigo original. Não é recomendação de investimento.