LayerZero foi acusado de usar carteiras multi-assinatura para transacionar Meme Coins, e o mecanismo padrão de atualização de contratos de biblioteca apresenta riscos

robot
Geração de resumo em curso

ChainCatcher mensagem, de acordo com fontes do mercado, o cofundador e CEO da LayerZero Labs, Bryan Pellegrino, teve uma discussão acalorada hoje com pesquisadores de segurança no grupo Telegram ETHSecurity Community, sendo as principais controvérsias: que a LayerZero Labs pode atualizar imediatamente um contrato de biblioteca padrão sem limite de tempo para falsificar mensagens (semelhante ao ataque ao rsETH), colocando em risco mais de 3 bilhões de dólares em LZ OFT recentemente roubados; o pesquisador Banteg apontou que projetos principais como Ethena e EtherFi ainda estavam usando esse contrato de biblioteca padrão há semanas, e atualmente há 1,78 bilhões de dólares expostos ao risco, fundos provenientes de projetos que ainda utilizam essa biblioteca padrão.

Dados on-chain mostram que os signatários multi-assinatura da LayerZero Labs participaram de negociações de meme coins, trocas em DEX e pontes cross-chain, atividades que não envolvem assinatura múltipla, indicando que as chaves multi-assinatura em ambientes de produção estiveram conectadas ao site, aumentando o risco de phishing. Sobre as transações feitas pelos signatários multi-assinatura da LayerZero usando chaves de produção, Bryan confirmou que as transações foram realizadas por membros da equipe de multi-assinatura, mas negou que fossem “negociações de meme coins”, explicando que estavam testando o PEPE no padrão de token LZ OFT, e afirmou que os membros envolvidos já foram removidos. Bryan também sugeriu que os projetos “fixassem a configuração diretamente” ao invés de usar a configuração padrão para reduzir riscos. Banteg posteriormente marcou uma longa lista de usuários da LayerZero que ainda utilizam contratos de biblioteca padrão, indicando que esses projetos devem migrar o quanto antes para configurações fixas.

ZRO-1,62%
PEPE-0,16%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar