OpenZeppelin发布错误漏洞修复分析

[OpenZeppelin发布错误漏洞修复分析]金色财经报道,Whitehat Zb3 于 2021 年 8 月 21 日在 OpenZeppelin 的 TimelockController 合约中提交了一个严重的可重入漏洞,该漏洞影响了 Immunefi 漏洞赏金平台上托管的一个项目。该项目选择保持匿名,已向白帽子支付了一笔未公开的金额(包括匿名奖金),OpenZeppelin 慷慨地向白帽子支付了 25,000 美元的奖金,以表彰他们对社区安全的贡献,并发布了补丁。

据其所知,这是 OpenZeppelin 在其开源智能合约库中唯一存在的严重漏洞。该漏洞已在受影响的项目中进行了修补,OpenZeppelin 已发布了修复该漏洞的更新合约版本。所有使用 TimelockController 的项目都应该迁移。

据悉,Immunefi 是智能合约和 DeFi 项目的首要漏洞赏金平台。(medium)

OpenSea将把链上创作者版税强制执行工具所有权转让给CORI:据官方推特,OpenSea宣布将在 2023 年 1 月 2 日之前把链上创作者版税强制执行工具Operator Filter Registry的所有权转让给一个由“创作者所有权研究所(CORI)”控制的多重签名。目前,该链上创作者费用强制执行可选工具Operator Filter为V1版,V2将首先去中心化该Registry的管理和治理,最初通过将其控制权授予CORI。CORI的任务是对现有Operator Filter Registry及其相关规则进行公开、透明的治理,未来还将专注于研发改进创作者费用执行的机制。此外,OpenSea将所有EVM链上新收藏系列必须遵守创作者费用执行标准的截止日期延长至2023年1月2日。

据悉,创作者所有权研究所(CORI)最初由ZORA、OpenSea、Manifold、 Foundation、SuperRare和Nifty Gateway创建,旨在为创作者所有权工具提供资助和创建改进机制,并对这些工具进行透明化地管理。[2022/12/9 21:33:07]

Yuga Labs元宇宙Otherside二级市场交易将在OpenSea支持APE和ETH:4月30日消息,Yuga Labs元宇宙项目Otherside将于OpenSea进行二级市场交易,支持APE和ETH。[2022/4/30 2:42:21]

BAYC #3475原所有者起诉OpenSea要求赔偿超100万美元:2月22日消息,一位「无聊猿」BAYC 所有者对 NFT 市场 OpenSea 提起诉讼,原因是黑客通过 OpenSea「非活跃上架」(inactive listing)漏洞利用以 0.01 ETH 购买了他的 BAYC。据悉,这位居住在德克萨斯州的 BAYC 所有者称,黑客以 0.01 ETH 购买了 Ape 之后迅速以 99 ETH 转售,因此他要求赔偿的金额超过 100 万美元,或者要求 OpenSea 归还他的 BAYC #3475。此外,该用户还表示 OpenSea 知道平台存在漏洞,而且他根本没有挂出该 NFT 出售。[2022/2/22 10:07:56]

郑重声明: OpenZeppelin发布错误漏洞修复分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Axie Infinity 8月收入达3.64亿美元,环比增85%

    [2021-9-2 22:54:43]9月2日消息,Axie World数据显示,基于以太坊的NFT游戏Axie Infinity 8月收入达3.64亿美元,较7月收入1.96亿美元增长逾85%。Axie Infinity 8月收入仅次于以太坊,后者收入...

  • YouSwap将于9月2日新增FCD单币挖矿

    [2021-9-2 22:54:51]据官方消息,YouSwap将于9月2日18:00(UTC+8)于HECO多挖区新增开启FCD单币挖矿,用户可以通过质押FCD挖FCN。 FCD 基于网络草根文化而起,是一种分散的点对点数字货币,FCD 拟在...

  • 美股小幅高开,标普500指数涨0.20%

    [2021-9-1 22:52:51]9月1日,美股小幅高开,道指涨0.09%,纳指涨0.33%,标普500指数涨0.20%。比特矿业高开超5%,在一些社交媒体的榜单上,该股在“9月第一周最有可能发生空头挤压的股票”榜单上排名第四。 美股小幅高开...

  • Mirror推出元宇宙身份生成器Heroes

    [2021-9-3 22:56:51]9月3日消息,去中心化内容发布平台Mirror推出元宇宙身份生成器Heroes,该生成器类似Loot,但是只会生成与身份描述相关的前缀或后缀。之前参与了WRITE Race的投票人可复制地址、证明等内容在Ethers...

  • Wanchain与Moonbeam集成支持跨链DeFi

    [2021-9-1 22:52:25]金色财经报道,去中心化区块链互操作性解决方案Wanchain和智能合约平台Moonbeam宣布集成。Moonbeam是Polkadot上与以太坊兼容的智能合约平台。Wanchain现在成为第一个在Moonriver上...

  • OpenZeppelin发布错误漏洞修复分析

    [2021-9-3 22:56:37]金色财经报道,Whitehat Zb3 于 2021 年 8 月 21 日在 OpenZeppelin 的 TimelockController 合约中提交了一个严重的可重入漏洞,该漏洞影响了 Immunefi 漏洞...

  • Vine联合创始人澄清:Loot与研发中的Supdrive和Sugar两款区块链游戏无联系

    [2021-9-3 22:57:37]金色财经报道,上周美国著名短视频公司Vine 推出NFT文字游戏Loot已经受到加密社区热捧,有传言称Loot可能与Vine公司即将推出的Supdrive和Sugar两款游戏有关。对此,Vine联合创始人Dom Ho...

  • Cream Finance称闪电贷攻击共导致3400万美元的AMP和ETH被盗,会分配协议费用的20%用于偿还

    [2021-9-1 22:51:45]9月1日消息,抵押借贷平台Cream Finance在发布的闪电贷攻击事后分析报告中表示,漏掉导致共4.6亿枚AMP代币和2804枚ETH(当时价值约合3400万美元)被盗,并承诺将所有协议费用的20%用于偿还,直至...

  • 今日凌晨以太坊Gas费最高一度飙升至4403Gwei

    [2021-9-2 22:53:48]9月2日消息,据GasNow数据显示,今日凌晨以太坊Gas费用暴涨,均价上涨至1800Gwei,极速高达4402Gwei,创历史新高。目前,Gas已回落至100Gwei左右。 USDC Treasury今日凌...

  • ETH 24小时资金净流入14.06亿元人民币

    [2021-9-1 22:50:28]金色财经监测数据显示,加密货币市场24小时资金净流入排名前三分别为 数据:持有100枚以上ETH的地址创六个月新低:5月28日消息,Glassnode数据显示,持有100枚以上ETH的地址为46559个,创六...

  • Poly Network已逐步恢复跨链服务和其他高级功能

    [2021-9-1 22:52:41]Poly Network发推称,已经完成恢复运营和全面恢复用户资产的路线图。在满足必要的安全要求后,跨链服务和其他高级功能已逐步恢复。 跨链互操作性协议Poly Network集成Kava网络:6月2日消息,...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:15ms0-0:994ms