Diseño de LayerZero bajo escrutinio


La explotación de ~$290M rsETH está generando preguntas sobre el diseño de LayerZero.
Las aplicaciones pueden elegir su propia configuración de verificador (DVN), sin un requisito mínimo de seguridad. En este caso, se informa que KelpDAO utilizó un verificador 1-de-1, creando un posible punto único de fallo.
⚠️ Si ese verificador es comprometido, los atacantes pueden validar mensajes falsos y drenar fondos.
No solo un hackeo, posiblemente un compromiso de diseño entre flexibilidad y seguridad.
ZRO-6,81%
Ver originales
post-image
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado