区块链网络消息,就在去中心化借贷协议 Compound 试图通过 63 号或 64 号社区提案修补流动性挖矿代币分发合约含有的漏洞的同时,另外一笔价值 6880 万美元的 COMP 代币(共计 202472 枚 COMP)因为 drip() 函数的调用而被打入了已经存在漏洞的流动性挖矿代币分发合约,至此,这个存在漏洞的代币分发合约让 Compound 协议面临最高金额达 1.58 亿美元的潜在损失。 Yearn.finance (YFI)核心开发者 banteg 最早发现并发推提出了新的问题,他指出,有 4 个地址已经提取了价值 2150 万美元的 COMP 代币(64997 枚 COMP),可能有更多资金面临风险,另外还有 5 个地址可能提取价值 4500 万美元的 COMP 代币,从而会导致该合约被清空。Compound 创始人 Robert Leshner 随后发推回应,并证实了该风险。 Robert Leshner 称,在修复漏洞的 63 号或 64 号提案生效之前,drip() 函数被调用,使处于风险中的 COMP 总数达到约 49 万枚(约 1.58 亿美元),其中 13.6 万枚(约 4386 万美元)在流动性挖矿代币分发合约中,到目前为止 11.7 万枚(约 3773 万美元)已归还给协议,将通过治理流程的补丁修复该合约存在的代币分发漏洞。 链闻此前报道,Compound 流动性挖矿的代币分发合约存在漏洞,导致 8000 万美元 COMP 代币被错误分发, Compound 合约不支持直接升级的多重签名方案,协议的更改需要经过为期近一周的治理程序才能生效。 —- 编译者/作者:区块链网络 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
价值 6880 万美元的 COMP 代币进入存在漏洞的 Compound 代币分发合约,该协议面临
2021-10-04 区块链网络 来源:链闻
LOADING...
相关阅读:
- Compound创始人:约20万枚COMP被再次分配到异常合约中,使得受影响COMP总2021-10-04
- 深入理解 EVM 存储机制及安全问题2021-10-03
- 拜登本月将召开30国大会,讨论应对勒索软件对国家安全威胁2021-10-02
- Coinbase 因多因素身份验证漏洞影响至少 6000 名用户,将全部偿还被盗金2021-10-02
- Compound CEO 威胁那些从错误中获利的人提交 IRS2021-10-01