LayerZero foi acusado de usar carteiras multi-assinatura para negociar Meme tokens, e o mecanismo padrão de atualização de contratos de biblioteca apresenta riscos

robot
Geração de resumo em curso

GoldFinance relata que, em 8 de maio, de acordo com fontes do mercado, o cofundador e CEO da LayerZero Labs, Bryan Pellegrino, teve uma discussão acalorada com investigadores de segurança no grupo Telegram ETHSecurity Community, sendo as principais controvérsias: que a LayerZero Labs pode atualizar imediatamente um contrato de biblioteca padrão sem limite de tempo para falsificar mensagens (semelhante ao ataque hacker ao rsETH), colocando em risco mais de 3 bilhões de dólares em LZOFT recentemente; o investigador Banteg apontou que projetos principais como Ethena e EtherFi ainda estavam usando esse contrato de biblioteca padrão há várias semanas, com um valor de 178 milhões de dólares exposto ao risco, esses fundos provenientes de projetos que ainda utilizam essa biblioteca padrão.
Dados na cadeia mostram que os signatários multi-assinatura da LayerZero participaram de transações de meme coins, trocas em DEX e pontes entre cadeias, atividades que não envolvem assinatura múltipla, o que significa que as chaves multi-assinatura em ambientes de produção estiveram conectadas ao site, aumentando o risco de phishing. Sobre as transações feitas pelos signatários multi-assinatura da LayerZero usando chaves de produção, Bryan confirmou que as transações foram realizadas por membros da equipe de multi-assinatura, mas negou que fossem “transações de meme coins”, explicando que estavam “testando PEPE no padrão de token LZOFT”, e afirmou que os membros envolvidos já foram removidos. Bryan também sugeriu que os projetos “fixassem a configuração diretamente” ao invés de usar a configuração padrão para reduzir riscos.
Banteg posteriormente marcou uma longa lista de nomes de usuários da LayerZero que ainda utilizam o contrato de biblioteca padrão, indicando que esses projetos devem migrar o mais rápido possível para configurações fixas.

ZRO-2,81%
PEPE3,17%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar