OpenZeppelin发布错误漏洞修复分析

2021-9-3 08:21
分享至
微信扫一扫,打开网页后点击屏幕右上角分享按钮

金色财经报道,Whitehat Zb3 于 2021 年 8 月 21 日在 OpenZeppelin 的 TimelockController 合约中提交了一个严重的可重入漏洞,该漏洞影响了 Immunefi 漏洞赏金平台上托管的一个项目。该项目选择保持匿名,已向白帽子支付了一笔未公开的金额(包括匿名奖金),OpenZeppelin 慷慨地向白帽子支付了 25,000 美元的奖金,以表彰他们对社区安全的贡献,并发布了补丁。 据其所知,这是 OpenZeppelin 在其开源智能合约库中唯一存在的严重漏洞。该漏洞已在受影响的项目中进行了修补,OpenZeppelin 已发布了修复该漏洞的更新合约版本。所有使用 TimelockController 的项目都应该迁移。 据悉,Immunefi 是智能合约和 DeFi 项目的首要漏洞赏金平台。(medium)

下一篇:
去中心化Lending市场总借款量突破300亿美元,创历史新高
据金色财经报道,据最新数据,去中心化Lending总借款量已突破300亿美元,创下历史新高,本文撰写时为300.2亿美元。去中心化Lending市场是一个基于智能合约的网络系统,加密货币持有者可以在这里将他们的链上资产/通证借给他人来获得利润。目前借款总量排名前三的DeFi协议分别是: 1、Compound:借款总量9,321,455,322美元,占比31.05%; 2、Aave V2:借款总量9,004,026,843美元,占比29.99% 3、Maker:借款总量6,367,445,103美元,占比21.21%。
2021-9-3 08:05