LayerZero fue acusado de usar una billetera multifirma para comerciar con Meme Coin, y además existe un riesgo en el mecanismo de actualización predeterminado del contrato de la biblioteca

robot
Generación de resúmenes en curso

ChainCatcher mensajes, según información del mercado, el cofundador y CEO de LayerZero Labs Bryan Pellegrino tuvo una acalorada discusión hoy con investigadores de seguridad en el grupo de Telegram ETHSecurity Community, incluyendo controversias principales: debido a que LayerZero Labs puede actualizar inmediatamente un contrato de biblioteca predeterminado sin límite de tiempo para falsificar mensajes (similar a la situación de rsETH siendo hackeado), el LZ OFT, valorado en más de 3 mil millones de dólares, enfrenta recientemente riesgos de robo; el investigador Banteg señaló que proyectos principales como Ethena y EtherFi todavía estaban usando ese contrato de biblioteca predeterminado hace varias semanas, y actualmente hay 1.78 mil millones de dólares en riesgo, fondos que provienen de proyectos que aún usan esa biblioteca predeterminada.

Los datos en cadena muestran que los signatarios multifirma de LayerZero Labs participaron en actividades no multifirma como transacciones con monedas meme, intercambios en DEX y puentes entre cadenas, lo que significa que las claves multifirma en producción estuvieron conectadas al sitio web, aumentando el riesgo de phishing. En respuesta a que los signatarios multifirma de LayerZero usaron claves de producción para realizar transacciones, Bryan confirmó que esas transacciones fueron realizadas por miembros del equipo multifirma, pero negó que fueran “transacciones con monedas meme”, explicando que fue una prueba en el estándar de tokens LZ OFT con PEPE, y afirmó que los miembros involucrados ya fueron removidos. Bryan también sugirió que los proyectos “configuren directamente” en lugar de usar la configuración predeterminada para reducir riesgos. Banteg posteriormente marcó una larga lista de usuarios de LayerZero que todavía usan contratos de biblioteca predeterminada, señalando que estos proyectos deberían migrar lo antes posible a configuraciones fijas.

ZRO-1,62%
PEPE-0,16%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado