[OpenZeppelin发布错误漏洞修复分析]金色财经报道,Whitehat Zb3 于 2021 年 8 月 21 日在 OpenZeppelin 的 TimelockController 合约中提交了一个严重的可重入漏洞,该漏洞影响了 Immunefi 漏洞赏金平台上托管的一个项目。该项目选择保持匿名,已向白帽子支付了一笔未公开的金额(包括匿名奖金),OpenZeppelin 慷慨地向白帽子支付了 25,000 美元的奖金,以表彰他们对社区安全的贡献,并发布了补丁。
据其所知,这是 OpenZeppelin 在其开源智能合约库中唯一存在的严重漏洞。该漏洞已在受影响的项目中进行了修补,OpenZeppelin 已发布了修复该漏洞的更新合约版本。所有使用 TimelockController 的项目都应该迁移。
据悉,Immunefi 是智能合约和 DeFi 项目的首要漏洞赏金平台。(medium)
Vitalik于5小时前向Coinbase转入600枚ETH:8月21日消息,以太坊联合创始人Vitalik Buterin于5小时前通过vitalik.eth地址向Coinbase转入600枚ETH。[2023/8/21 18:13:31]
佳士得与OpenSea合作,发售NFT艺术收藏品:11月24日消息,佳士得已与 OpenSea 合作,向艺术品收藏家出售一批新的NFT艺术收藏品。此次拍卖将在主要的 NFT 市场 OpenSea 而不是佳士得自己的网站上进行。此前报道,9月30日消息,据拍卖行佳士得官方推特消息,其 NFT 销售额突破 1 亿美元。(cryptobriefing)[2021/11/24 7:07:51]
动态 | 主流网络浏览器Opera将增加对TRX的支持:据financemagnates消息,主流网络浏览器Opera将增加对TRX的支持,Opera的加密钱包的所有用户都可以访问TRON dApp并将TRX存储在其支持的Web 3区块链浏览器上的钱包中。[2019/5/15]
郑重声明: OpenZeppelin发布错误漏洞修复分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。