LayerZero було повідомлено, що воно використовувало мультипідписний гаманець для транзакцій з Meme монетами, а механізм оновлення контрактів за замовчуванням має ризики

robot
Генерація анотацій у процесі

ChainCatcher повідомлення, за даними ринку, співзасновник і CEO LayerZero Labs Bryan Pellegrino сьогодні у Telegram-групі ETHSecurity Community з учасниками з безпеки вступив у гарячу дискусію, основні спірні питання включають: оскільки LayerZero Labs може негайно оновити контракт за замовчуванням без обмежень за часом для підробки повідомлень (подібно до випадку з rsETH, який був зламаний хакерами), понад 3 мільярди доларів вартістю LZ OFT нещодавно піддавалися ризику крадіжки; дослідник Banteg зазначив, що такі проекти, як Ethena і EtherFi, ще кілька тижнів тому використовували цей контракт за замовчуванням, і наразі 178 мільйонів доларів залишаються під ризиком, оскільки ці кошти належать проектам, які досі використовують цей контракт за замовчуванням.

Дані на блокчейні показують, що кілька підписантів LayerZero Labs брали участь у торгівлі мем-криптовалютами, обмінах на DEX і міжланцюгових мостах, що свідчить про те, що ключі для мультипідпису у виробничому середовищі були підключені до сайту, що збільшує ризик фішингу. Щодо використання ключів для виробничого середовища підписантами LayerZero для транзакцій, Bryan підтвердив, що відповідні транзакції були виконані членами команди з мультипідпису, але заперечив, що це були “торги мем-криптовалютами”, пояснивши, що це було “тестування PEPE на стандарті токенів LZ OFT”, і додав, що залучені учасники вже видалені. Bryan також рекомендував проектам “безпосередньо зафіксувати налаштування” замість використання стандартних налаштувань для зменшення ризиків. Banteg пізніше позначив довгий список користувачів LayerZero, які досі використовують контракт за замовчуванням, і зазначив, що цим проектам слід якомога швидше перейти на фіксовані налаштування.

ZRO-1,62%
PEPE-0,16%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити