PANews informó el 6 de marzo que HyperEVM, el protocolo de préstamos sin custodia nativo, HypurrFi, publicó en la plataforma X que las versiones anteriores a la 3.5 de Aave V3 contienen una vulnerabilidad de “error de redondeo”, que permite a los atacantes, bajo ciertas condiciones, extraer tokens subyacentes mediante la repetición de operaciones de suministro/retirada y préstamo/devolución en ciclos. Los mercados afectados son XAUT0 y UBTC en HypurrFi Pooled. Actualmente, los fondos de los usuarios no están en riesgo; para garantizar la seguridad, los mercados relacionados han suspendido las nuevas operaciones de suministro y préstamo, mientras que las funciones de retiro y devolución siguen operando normalmente. Los demás mercados funcionan con normalidad. HypurrFi añadió que, mediante su sistema de monitoreo interno, detectaron rápidamente el problema en la cadena y congelaron oportunamente los mercados afectados, además de colaborar con otros implementadores de Aave y expertos en seguridad para gestionar la situación, e invitaron a otros proyectos bifurcados de Aave a contactarlos para obtener más información sobre la seguridad.