OpenZeppelin发布错误漏洞修复分析

[OpenZeppelin发布错误漏洞修复分析]金色财经报道,Whitehat Zb3 于 2021 年 8 月 21 日在 OpenZeppelin 的 TimelockController 合约中提交了一个严重的可重入漏洞,该漏洞影响了 Immunefi 漏洞赏金平台上托管的一个项目。该项目选择保持匿名,已向白帽子支付了一笔未公开的金额(包括匿名奖金),OpenZeppelin 慷慨地向白帽子支付了 25,000 美元的奖金,以表彰他们对社区安全的贡献,并发布了补丁。

据其所知,这是 OpenZeppelin 在其开源智能合约库中唯一存在的严重漏洞。该漏洞已在受影响的项目中进行了修补,OpenZeppelin 已发布了修复该漏洞的更新合约版本。所有使用 TimelockController 的项目都应该迁移。

据悉,Immunefi 是智能合约和 DeFi 项目的首要漏洞赏金平台。(medium)

Vitalik于5小时前向Coinbase转入600枚ETH:8月21日消息,以太坊联合创始人Vitalik Buterin于5小时前通过vitalik.eth地址向Coinbase转入600枚ETH。[2023/8/21 18:13:31]

佳士得与OpenSea合作,发售NFT艺术收藏品:11月24日消息,佳士得已与 OpenSea 合作,向艺术品收藏家出售一批新的NFT艺术收藏品。此次拍卖将在主要的 NFT 市场 OpenSea 而不是佳士得自己的网站上进行。此前报道,9月30日消息,据拍卖行佳士得官方推特消息,其 NFT 销售额突破 1 亿美元。(cryptobriefing)[2021/11/24 7:07:51]

动态 | 主流网络浏览器Opera将增加对TRX的支持:据financemagnates消息,主流网络浏览器Opera将增加对TRX的支持,Opera的加密钱包的所有用户都可以访问TRON dApp并将TRX存储在其支持的Web 3区块链浏览器上的钱包中。[2019/5/15]

郑重声明: OpenZeppelin发布错误漏洞修复分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Uniswap V3已上线Arbitrum主网

    [2021-9-1 22:52:09]9月1日消息,Uniswap发推称,Uniswap V3现已上线Arbitrum主网,以帮助用户降低Gas费。目前,用户可通过Arbitrum Bridge开始将资产迁移到Arbitrum网络。Arbitrum可立即...

  • BTC突破49000美元关口 日内涨幅为3.19%

    [2021-9-2 22:53:45]火币全球站数据显示,BTC短线上涨,突破49000美元关口,现报49001.0美元,日内涨幅达到3.19%,行情波动较大,请做好风险控制。

  • 去中心化流媒体平台Audius新增支持展示Solana上的NFT

    [2021-9-2 22:55:58]金色财经报道,基于区块链的音乐流媒体平台Audius周四宣布,它已经与Solana NFT集成,允许其超过600万用户展示来自Solana图书馆的数字收藏品。集成将通过Phantom、Solana的多链钱包和浏览器扩...

  • FTX.US宣布收购LedgerX,将提供CFTC监管的期货和期权交易

    [2021-8-31 22:50:16]美国监管的主要加密货币交易所FTX.US宣布,其签署了一份买卖协议,收购LedgerX LLC.(“LedgerX”)的母公司Ledger Holdings Inc。LedgerX是商品期货交易委员会 (CFTC) ...

  • dForce上线以太坊扩容网络Arbitrum One

    [2021-9-2 22:55:43]去中心化金融协议dForce宣布已正式上线以太坊扩容网络Arbitrum One。dForce表示,其借贷和和合成产协议的Arbitrum版本将先支持五种资产:USDC、ETH、WBTC、USX和EUX。 d...

  • OpenZeppelin发布错误漏洞修复分析

    [2021-9-3 22:56:37]金色财经报道,Whitehat Zb3 于 2021 年 8 月 21 日在 OpenZeppelin 的 TimelockController 合约中提交了一个严重的可重入漏洞,该漏洞影响了 Immunefi 漏洞...

  • YouSwap新增PA/USDT流动性挖矿

    [2021-9-2 22:54:42]据官方消息,YouSwap将于9月10日18:00(UTC+8)于币安智能链多挖区新增开启PA/USDT流动性挖矿,用户可以通过质押PA/USDT LP获得PA以及BNB奖励。PA 是由Player Array发行的...

  • Coinbase宣布将为英国用户提供ETH2.0质押服务

    [2021-9-2 22:55:59]加密货币交易所Coinbase周四表示,将为英国用户提供ETH2.0质押服务。该产品的等候名单今天已经上线,预计很快就会全面推出。 英国和欧洲、中东和非洲地区总经理Marcus Hughes表示:“最近几个...

  • NFT众筹平台Gamestarter将集成Polygon

    [2021-9-1 22:52:22]面向游戏开发者的NFT众筹平台和市场Gamestarter宣布将在Polygon上发布,预计将大幅降低NFT铸造和交易费用。Gamestarter将作为平台成为Polygon gaming studio的一部分,并相...

  • 数字经济代表团考察调研文山红河 开启“区块链云南行”

    [2021-9-1 22:52:04]9月1日消息,日前,由字节跳动、阿里云、蚂蚁科技、华为云等十余家数字经济、区块链应用领域的头部企业组成的数字经济代表团考察调研文山州、红河州,开启“区块链云南行”第一站。(e公司) 数字资产研究院副院长孟岩:...

  • 交通银行再度发放1600万元数字人民币礼包

    [2021-9-3 22:57:44]金色财经报道,交通银行再度启动沪苏联动数字人民币试点,面向上海和苏州两地市民发放40万份总计1600万元的数字人民币礼包。(人民网) 交通银行香港子公司正与多家香港持牌加密公司合作:4月17日消息,据《华尔街...

大币网

[0:15ms0-5:821ms