DeFi固定利率生成协议88mph发布“init()”函数严重漏洞修复报告
06月
15
2021-6-15 09:53
分享至
微信掃一掃,打開網頁後點擊屏幕右上角分享按鈕
官方消息,DeFi 固定利率生成协议 88mph 发布“init()”函数严重漏洞的修复报告。此前 iosiro 的安全研究员白帽 Ashiq Amien 向智能合约漏洞赏金平台 Immunefi 披露 88mph 的 CRV:RENWBTC、CRV:STETH 和 yaLink 池中发现严重漏洞,该漏洞是一个未受保护「init()」函数,这些特定池的代码功能将允许恶意用户窃取 650 万美元的代币,主要是 crvRenWBTC。该 init() 函数是用来初始化 88mph 平台的 NFT 合约,init() 函数不受保护并且可以被任何人多次调用 ,此漏洞允许恶意攻击者访问任何用户的 NFT 和存款。在 Immunefi 披露该漏洞后,88mph 暂停了受影响的合约,并将用户资金归还给合格的所有者。88mph 称很快就会部署其 V3 平台,这将废除受影响的合约,所以不需要立即修复。意识到该漏洞的潜在破坏性影响,88mph 应白帽公司的要求,向 iosiro 颁发了 42069 美元的赏金。
本週焦點
數字貨幣行情
實時快訊
-
25 01-27 07:53以太坊官推转帖:zkSync稳定币市值30天内增长55%
-
25 01-27 07:47CZ:坚持基于基本面的投资,时间将站在这一边
-
25 01-27 07:45Jupiter完成30亿枚JUP销毁,当前价值约32亿美元
-
25 01-27 07:39Vitalik呼吁加速淘汰Groth16信任设置
-
25 01-27 07:30金色晨讯|1月27日隔夜重要动态一览
-
25 01-27 07:17BTC跌破103500美元
-
25 01-27 07:15AAVE跌破320美元
-
25 01-27 07:14ORDI跌破20美元
-
25 01-27 07:11APT跌破8美元
-
25 01-27 07:02TON跌破5美元
-
25 01-27 07:02BTC跌破104000美元
-
25 01-27 06:51CryptoQuant创始人:Memecoin与艺术市场在估值逻辑上类似
-
25 01-27 06:46SOL跌破250美元
-
25 01-27 06:44美联储本周维持利率不变的概率为99.5%
-
25 01-27 06:01THETA跌破2美元
-
25 01-27 05:16BTC跌破105000美元
-
25 01-27 04:151.8亿枚USDT从TetherTreasury转移到Bitfinex
-
25 01-27 03:49目前加密货币总市值为3.762万亿美元,24小时跌幅1.3%
-
25 01-27 02:46JUP突破1.2美元,24小时涨幅超20%
-
25 01-27 02:15美国现货比特币ETF链上总持仓价值突破1240亿美元
2條更新











