Convex Finance已修复可能导致150亿美元Rug Pull损失的漏洞

2022/04/05 17:09

星球日报讯 区块链安全公司OpenZeppelin在Convex Finance中发现一个可能导致150亿美元Rug Pull损失的漏洞。OpenZeppelin通过Immunifi披露该问题,该漏洞已被修复。

OpenZeppelin发文称,2021年末,作为针对Coinbase安全审计的一部分,OpenZeppelin对Convex Finance协议进行了安全审计。安全研究小组发现了一个漏洞,如果多重签名钱包(multisig)三个匿名签名者中的两个人利用该漏洞,将会使Convex multisig直接控制Convex的锁仓资产,当时价值大约150亿美元。Convex文件明确指出这种控制是不可能的。这个漏洞后来被Convex团队修复了。该漏洞从未被利用,也没有任何资金损失。(The Block)

原文链接
最新快讯
01:27
Delphi Digital发布2025年十大预测,包括看好BTC、Solana、DeAI、DePIN和zkVM等
01:03
Emma Reynolds被任命为英国经济大臣负责监管数字资产与CBDC
00:53
Polymarket:小红书本月被美国封禁的几率为3%
00:43
USDC Treasury在以太坊链上铸造5000万枚USDC
00:07
Vitalik:要确保大量金融活动发生在完全开放的环境中
推荐阅读