LayerZero було повідомлено, що воно використовувало мультипідписний гаманець для транзакцій Meme-коінів, а також існує ризик у механізмі оновлення бібліотечних контрактів за замовчуванням.

robot
Генерація анотацій у процесі

Золотий фінансовий звіт, 8 травня, за даними ринку, співзасновник і CEO LayerZero Labs Браян Пеллегріно сьогодні у Telegram-групі ETHSecurity Community з дослідниками безпеки вступив у гостру суперечку, основні питання суперечки включають: оскільки LayerZero Labs може негайно оновити контракт за замовчуванням без обмежень за часом для підробки повідомлень (подібно до випадку з rsETH, який був зламаний хакерами), вартість понад 3 мільярди доларів LZOFT нещодавно піддається ризику крадіжки; дослідник Бантег зазначив, що такі основні проекти, як Ethena та EtherFi, ще кілька тижнів тому використовували цей контракт за замовчуванням, і наразі 178 мільйонів доларів цінності залишаються під ризиком, оскільки ці кошти належать проектам, які досі використовують цей контракт за замовчуванням.
Дані блокчейну показують, що кілька підписантів LayerZero Labs брали участь у торгівлі мем-криптовалютами, обміні на DEX та міжланцюговому мосту, що не пов’язано з мультипідписами, що означає, що ключі мультипідпису у виробничому середовищі були підключені до сайту, що збільшує ризик фішингу. Щодо використання підписантами LayerZero виробничих ключів для транзакцій, Браян підтвердив, що відповідні транзакції були виконані членами команди з мультипідписом, але заперечив, що це були “торги мем-коіном”, пояснивши, що це було тестування PEPE на стандарті токенів LZOFT, і зазначив, що залучені учасники вже були видалені. Браян також порадив проектам “безпосередньо зафіксувати налаштування” замість використання стандартних налаштувань для зниження ризиків. Потім Бантег позначив довгий список користувачів LayerZero, які досі використовують контракт за замовчуванням, і зазначив, що ці проекти слід якнайшвидше перейти на фіксовані налаштування.

ZRO-2,81%
PEPE3,17%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити