LayerZero aurait utilisé un portefeuille multi-signatures pour échanger des Meme coins, et le mécanisme de mise à jour du contrat de la bibliothèque par défaut présente des risques

robot
Création du résumé en cours

Gold Finance rapporte, le 8 mai, selon des sources du marché, que Bryan Pellegrino, co-fondateur et CEO de LayerZero Labs, a eu une vive dispute avec des chercheurs en sécurité dans le groupe Telegram ETHSecurity Community. Les principaux points de discorde incluent : le fait que LayerZero Labs peut immédiatement mettre à jour un contrat de bibliothèque par défaut sans limite de temps pour falsifier des messages (similaire à l’attaque contre rsETH), ce qui met en danger plus de 3 milliards de dollars de LZOFT récemment volés ; le chercheur Banteg a indiqué que des projets majeurs comme Ethena et EtherFi utilisaient encore ce contrat de bibliothèque par défaut il y a quelques semaines, exposant actuellement 178 millions de dollars à des risques, ces fonds provenant de projets utilisant toujours cette bibliothèque par défaut.
Les données on-chain montrent que les signataires multi-signatures de LayerZero Labs ont participé à des activités non signées telles que des transactions de jetons Meme, des échanges sur DEX et des ponts inter-chaînes, ce qui signifie que la clé multi-signature en environnement de production a été connectée au site web, augmentant le risque de phishing. Concernant l’utilisation par les signataires multi-signatures de LayerZero de clés en environnement de production pour des transactions, Bryan a confirmé que ces transactions ont été effectuées par des membres de l’équipe multi-signature, mais a nié qu’il s’agissait de « transactions de meme coins », expliquant qu’il s’agissait de « tests de PEPE sur la norme de jeton LZOFT », et que les membres impliqués ont été retirés. Bryan a également conseillé aux projets de « fixer directement la configuration » plutôt que d’utiliser la configuration par défaut pour réduire les risques. Banteg a ensuite marqué une longue liste de noms d’utilisateurs LayerZero utilisant encore la bibliothèque par défaut, soulignant que ces projets devraient migrer rapidement vers une configuration fixe.

ZRO-2,81%
PEPE3,17%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler