Convex Finance已修复可能导致150亿美元Rug Pull损失的漏洞

2022/04/05 17:09

星球日报讯 区块链安全公司OpenZeppelin在Convex Finance中发现一个可能导致150亿美元Rug Pull损失的漏洞。OpenZeppelin通过Immunifi披露该问题,该漏洞已被修复。

OpenZeppelin发文称,2021年末,作为针对Coinbase安全审计的一部分,OpenZeppelin对Convex Finance协议进行了安全审计。安全研究小组发现了一个漏洞,如果多重签名钱包(multisig)三个匿名签名者中的两个人利用该漏洞,将会使Convex multisig直接控制Convex的锁仓资产,当时价值大约150亿美元。Convex文件明确指出这种控制是不可能的。这个漏洞后来被Convex团队修复了。该漏洞从未被利用,也没有任何资金损失。(The Block)

原文链接
最新快讯
10:19
星球早讯
10:06
Grayscale比特币信托4小时前转出9645枚BTC,价值9.11亿美元
10:03
美国新墨西哥州罗斯威尔市设立首个市级BTC战略储备
09:54
Solana等机构向SEC提交“Project Open”提案,倡议在公链上发行与交易证券
09:51
Meme币GORK上线5小时市值突破5000万美元,已上线Moonshot
推荐阅读