Evmos · Evmos · CVE-2024-37154
**Nome do software vulnerável e versões afetadas**
Versões 18.1.0 e anteriores do Evmos
**Descrição**
O problema afeta usuários cujos fundos são gerenciados por meio da conta `ClawbackVestingAccount`, permitindo que eles deleguem tokens que ainda não foram adquiridos. Isso afeta funcionários e beneficiários.
**Recomendações**
Para as versões 18.1.0 e anteriores, atualize para uma versão mais recente que inclua a correção, pois a versão atual permite a delegação prematura de tokens.
Como solução alternativa temporária, considere restringir o acesso às informações sobre essa vulnerabilidade para minimizar o número de usuários que tenham conhecimento dela e, portanto, possam explorá-la.
Não há solução alternativa eficaz para corrigir ou remediar esse problema sem um novo lançamento.