Convex Finance已修复可能导致150亿美元Rug Pull损失的漏洞

2022/04/05 17:09

星球日报讯 区块链安全公司OpenZeppelin在Convex Finance中发现一个可能导致150亿美元Rug Pull损失的漏洞。OpenZeppelin通过Immunifi披露该问题,该漏洞已被修复。

OpenZeppelin发文称,2021年末,作为针对Coinbase安全审计的一部分,OpenZeppelin对Convex Finance协议进行了安全审计。安全研究小组发现了一个漏洞,如果多重签名钱包(multisig)三个匿名签名者中的两个人利用该漏洞,将会使Convex multisig直接控制Convex的锁仓资产,当时价值大约150亿美元。Convex文件明确指出这种控制是不可能的。这个漏洞后来被Convex团队修复了。该漏洞从未被利用,也没有任何资金损失。(The Block)

原文链接
最新快讯
20:44
全网以太坊合约未平仓头寸突破200亿美元,创历史新高
20:42
Murad:本轮周期或将有10个以上Meme币的市值超过100亿美元
20:42
土耳其加密资产技术公司Paribu为机构客户提供数字资产托管服务
20:37
某鲸鱼过去8小时累计买入684万枚CHILLGUY
20:32
Bitwise CEO:SOL是本轮周期中取得突破性成功的加密货币之一
推荐阅读