LayerZero diduga pernah menggunakan dompet multi-tanda tangan untuk transaksi Meme Coin, dan mekanisme pembaruan kontrak perpustakaan bawaan dianggap berisiko

robot
Pembuatan abstrak sedang berlangsung

ChainCatcher 消息,据市场消息,LayerZero Labs 联合创始人兼 CEO Bryan Pellegrino 今日与安全研究员在 ETHSecurity Community Telegram 群组中发生激烈争论,核心争议包括:由于 LayerZero Labs 可以立即升级一个没有时间限制的默认库合约来伪造消息(类似于 rsETH 被黑客攻击的情况),价值超过 30 亿美元的 LZ OFT 近期面临被盗的风险;研究员 Banteg 指出 Ethena 和 EtherFi 等主流项目数周前仍在使用该默认库合约,目前仍有 1.78 亿美元的价值暴露在风险中,这些资金来自仍在使用该默认库的项目。

链上数据显示 LayerZero Labs 多签签名者参与了 Meme 币交易、DEX 兑换和跨链桥接等非多签签名活动,这意味着正式环境多签密钥曾连接至网站,增加了网络钓鱼风险。针对 LayerZero 多签签名者曾用生产环境密钥进行交易活动,Bryan 确认相关交易由多签团队成员完成,但否认是“meme 币交易”,解释为“在 LZ OFT 代币标准上测试 PEPE”,并称涉事成员已被移除。Bryan 同时建议项目方“直接固定配置”而非使用默认配置以降低风险。Banteg 随后标记了一长串仍在使用默认库合约的 LayerZero 用户名单,指出这些项目应尽快迁移至固定配置。

ZRO1,1%
PEPE1,19%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan