LayerZero fue reportado por haber utilizado una billetera multifirma para comerciar Meme tokens, y además existe un riesgo en el mecanismo de actualización del contrato predeterminado.

robot
Generación de resúmenes en curso

GoldFinance informa que, el 8 de mayo, según fuentes del mercado, el cofundador y CEO de LayerZero Labs, Bryan Pellegrino, tuvo una acalorada discusión con investigadores de seguridad en el grupo de Telegram ETHSecurity Community, centrada en: debido a que LayerZero Labs puede actualizar inmediatamente un contrato de biblioteca predeterminado sin límite de tiempo para falsificar mensajes (similar a la situación en la que rsETH fue hackeado), los más de 3 mil millones de dólares en valor de LZOFT enfrentan recientemente el riesgo de ser robados; el investigador Banteg señaló que proyectos principales como Ethena y EtherFi todavía estaban usando ese contrato de biblioteca predeterminado hace varias semanas, y actualmente hay 178 millones de dólares en riesgo, fondos que provienen de proyectos que todavía usan esa biblioteca predeterminada.
Los datos en la cadena muestran que los signatarios multifirma de LayerZero Labs participaron en actividades no multifirma como transacciones con tokens Meme, intercambios en DEX y puentes entre cadenas, lo que significa que las claves multifirma en el entorno de producción estuvieron conectadas al sitio web, aumentando el riesgo de phishing. En respuesta a que los signatarios multifirma de LayerZero usaron claves del entorno de producción para realizar transacciones, Bryan confirmó que esas transacciones fueron realizadas por miembros del equipo multifirma, pero negó que fueran “transacciones con tokens meme”, explicando que fue una “prueba en el estándar de tokens LZOFT con PEPE”, y afirmó que los miembros involucrados ya fueron removidos. Bryan también sugirió que los proyectos “configuren directamente” en lugar de usar la configuración predeterminada para reducir riesgos.
Luego, Banteg etiquetó una larga lista de nombres de usuario de LayerZero que todavía usan contratos de biblioteca predeterminada, señalando que estos proyectos deberían migrar lo antes posible a configuraciones fijas.

ZRO-2,81%
PEPE3,17%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado