LayerZero foi exposto por ter utilizado uma carteira multiassinatura para transacionar Meme Coin, e o mecanismo padrão de atualização de contratos de biblioteca apresenta riscos

robot
Geração de resumo em curso

ChainCatcher mensagem, de acordo com fontes do mercado, o cofundador e CEO da LayerZero Labs, Bryan Pellegrino, teve uma discussão acalorada hoje com pesquisadores de segurança no grupo Telegram ETHSecurity Community, sendo as principais controvérsias: que a LayerZero Labs pode atualizar imediatamente um contrato de biblioteca padrão sem limite de tempo para falsificar mensagens (semelhante ao ataque ao rsETH), colocando em risco mais de 3 bilhões de dólares em LZ OFT recentemente roubados; o pesquisador Banteg apontou que projetos principais como Ethena e EtherFi ainda estavam usando esse contrato de biblioteca padrão há semanas, com 178 milhões de dólares ainda expostos ao risco, esses fundos provenientes de projetos que continuam usando essa biblioteca padrão.

Dados on-chain mostram que os signatários multi-assinatura da LayerZero Labs participaram de negociações de meme coins, trocas em DEX e pontes cross-chain, atividades que não envolvem assinatura múltipla, indicando que as chaves multi-assinatura em ambientes de produção estiveram conectadas ao site, aumentando o risco de phishing. Sobre as transações feitas pelos signatários multi-assinatura da LayerZero usando chaves de produção, Bryan confirmou que as transações foram realizadas por membros da equipe de multi-assinatura, mas negou que fossem “negociações de meme coins”, explicando que estavam testando o PEPE no padrão de token LZ OFT, e afirmou que os membros envolvidos já foram removidos. Bryan também sugeriu que os projetos “fixassem a configuração diretamente” ao invés de usar a configuração padrão para reduzir riscos. Banteg posteriormente marcou uma longa lista de usuários da LayerZero que ainda usam contratos de biblioteca padrão, indicando que esses projetos devem migrar o quanto antes para configurações fixas.

ZRO-5,95%
PEPE-6,28%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar