LayerZero foi divulgado por ter usado carteiras multi-assinatura para negociar Meme tokens, e o mecanismo padrão de atualização de contrato de biblioteca apresenta riscos

robot
Geração do resumo em andamento
GoldFinance reportou que, em 8 de maio, de acordo com fontes do mercado, o cofundador e CEO da LayerZero Labs, Bryan Pellegrino, teve uma discussão acalorada com pesquisadores de segurança no grupo Telegram ETHSecurity Community, sendo as principais controvérsias: devido à capacidade da LayerZero Labs de atualizar imediatamente um contrato de biblioteca padrão sem limite de tempo para falsificar mensagens (semelhante ao ataque ao rsETH), o token LZOFT, avaliado em mais de 3 bilhões de dólares, enfrenta recentemente riscos de roubo; o pesquisador Banteg apontou que projetos principais como Ethena e EtherFi ainda estavam usando esse contrato de biblioteca padrão há várias semanas, e atualmente há 178 milhões de dólares em risco, fundos provenientes de projetos que ainda utilizam essa biblioteca padrão.
Dados na cadeia mostram que os signatários multi-assinatura da LayerZero Labs participaram de atividades não relacionadas a multi-assinatura, como negociações de tokens Meme, trocas em DEX e pontes entre cadeias, o que indica que as chaves multi-assinatura em ambientes de produção estiveram conectadas ao site, aumentando o risco de phishing. Sobre as atividades de transação realizadas pelos signatários multi-assinatura da LayerZero usando chaves de produção, Bryan confirmou que as transações foram feitas por membros da equipe de multi-assinatura, mas negou que fossem “negociações de meme tokens”, explicando que estavam “testando o PEPE no padrão de token LZOFT”, e afirmou que os membros envolvidos já foram removidos. Bryan também sugeriu que os projetos “fixassem a configuração diretamente” ao invés de usar a configuração padrão para reduzir riscos. Banteg posteriormente marcou uma longa lista de nomes de usuários da LayerZero que ainda usam contratos de biblioteca padrão, indicando que esses projetos devem migrar o mais rápido possível para configurações fixas.
ZRO8,44%
PEPE1,42%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado