Conception de LayerZero sous scrutiny


L'exploitation ~$290M rsETH soulève des questions sur la conception de LayerZero.
Les applications peuvent choisir leur propre configuration de vérificateur (DVN), sans exigence de sécurité minimale. Dans ce cas, KelpDAO aurait utilisé un vérificateur 1-sur-1, créant un point de défaillance unique potentiel.
⚠️ Si ce vérificateur est compromis, les attaquants peuvent valider de faux messages et drainer des fonds.
Ce n'est pas seulement un piratage, mais peut-être un compromis de conception entre flexibilité et sécurité.
ZRO-6,81%
Voir l'original
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler