[Convex Finance已修复可能导致150亿美元Rug Pull损失的漏洞]4月5日消息,区块链安全公司OpenZeppelin在Convex Finance中发现一个可能导致150亿美元Rug Pull损失的漏洞。OpenZeppelin通过Immunifi披露该问题,该漏洞已被修复。
OpenZeppelin发文称,2021年末,作为针对Coinbase安全审计的一部分,OpenZeppelin对Convex Finance协议进行了安全审计。安全研究小组发现了一个漏洞,如果多重签名钱包(multisig)三个匿名签名者中的两个人利用该漏洞,将会使Convex multisig直接控制Convex的锁仓资产,当时价值大约150亿美元。Convex文件明确指出这种控制是不可能的。这个漏洞后来被Convex团队修复了。该漏洞从未被利用,也没有任何资金损失。(The Block)
其它快讯:
Constitution DAO推出后续计划:获取PEOPLE退款或兑换为治理TokenWTP:11月20日,Constitution DAO继参与美国宪法副本竞拍失败后,于社群发布其最新计划,用户可以选择退回捐款,获得Constitution DAO退还给用户得等值PEOPLE(1ETH=1,000,000PEOPLE)。或将原有捐款投入ConstitutionDAO国库,并获得Constitution DAO新推出的DAO治理TokenWTP(WeThePeople)。Constitution DAO将于7日后将为此推出一个网站,用户可在该网站上为原有捐款的后续去向做出选择。[2021/11/21 7:01:44]
Conflux私募投资人代币将提前1个月解锁:3月29日消息,公链项目Conflux在微博上宣布,其代币CFX价格已经触达私募投资人代币释放标准(连续5天超过1.0美金),经部分投资人申请,Conflux基金会决定将未来1个月CFX份额提前释放至所有私募投资人。此前《Conflux网络经济白皮书》设置了“代币释放规则”,当CFX连续五天超过规定价格后,经Conflux基金会审核,私募投资人可提前解锁部分持有的CFX。[2021/3/29 19:26:15]
Ripple合作伙伴NBF与Visa、Etisalat合作推出SME平台NBF Connect:Ripple合作伙伴富查伊拉国家银行(National Bank of Fujairah,简称NBF)已经发布了一个面向中小企业(SME)的社区,以作为一个专门的银行平台。在NBF、Visa和阿联酋电信巨头Etisalat的共同努力下,NBF Connect已经启动,旨在迎合阿联酋中小企业的利益和需求。NBF Connect社区将为其成员提供一站式服务,包括各种服务和解决方案。(U.Today)[2020/8/25]
郑重声明: Convex Finance已修复可能导致150亿美元Rug Pull损失的漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。