LayerZero fue acusado de haber utilizado una billetera multifirma para comerciar con Meme Coin, y además existe un riesgo en el mecanismo de actualización predeterminado del contrato de la biblioteca.

robot
Generación de resúmenes en curso

ChainCatcher Mensajes, según fuentes del mercado, el cofundador y CEO de LayerZero Labs, Bryan Pellegrino, tuvo una acalorada discusión hoy con investigadores de seguridad en el grupo de Telegram ETHSecurity Community, incluyendo las siguientes disputas principales: debido a que LayerZero Labs puede actualizar inmediatamente un contrato de biblioteca predeterminado sin límite de tiempo para falsificar mensajes (similar a la situación en la que fue hackeado rsETH), el valor de más de 3 mil millones de dólares en LZ OFT enfrenta recientemente riesgos de robo; el investigador Banteg señaló que proyectos principales como Ethena y EtherFi todavía estaban usando ese contrato de biblioteca predeterminado hace varias semanas, y actualmente hay 1.78 mil millones de dólares en riesgo, fondos que provienen de proyectos que aún usan esa biblioteca predeterminada.

Los datos en la cadena muestran que los signatarios multifirma de LayerZero Labs participaron en actividades no multifirma como transacciones con memecoin, intercambios en DEX y puentes entre cadenas, lo que significa que las claves multifirma en el entorno de producción estuvieron conectadas al sitio web, aumentando el riesgo de phishing. En respuesta a que los signatarios multifirma de LayerZero usaron claves del entorno de producción para realizar transacciones, Bryan confirmó que esas transacciones fueron realizadas por miembros del equipo multifirma, pero negó que fueran “transacciones con memecoin”, explicando que fue una prueba en el estándar de tokens LZ OFT con PEPE, y afirmó que los miembros involucrados ya fueron removidos. Bryan también sugirió que los proyectos “configuren directamente la configuración fija” en lugar de usar la configuración predeterminada para reducir riesgos. Banteg posteriormente marcó una larga lista de usuarios de LayerZero que todavía usan contratos de biblioteca predeterminada, señalando que estos proyectos deberían migrar lo antes posible a configuraciones fijas.

ZRO-0,54%
PEPE2,45%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado