Os desenvolvedores do protocolo da exchange descentralizada em Ethereum (ETH) AirSwap anunciaram a descoberta de uma vulnerabilidade crítica nos smart contracts do sistema.
A equipe da AirSwap fez o anúncio e levantou as possíveis soluções para todos os usuários afetados em um post de 13 de setembro.
Vulnerabilidade limitadaSegundo o anúncio, em 12 de setembro a equipe de desenvolvimento da AirSwap descobriu a vulnerabilidade em um novo smart contract, que já foi revertido para uma versão antiga menos de 24 horas depois da descoberta. A falha permitia que um atacante conseguisse fazer trocas sem que fosse necessária assinatura de uma contraparte em certas condições. Porém, a abrangência da vulnerabilidade seria limitada.