LayerZero було повідомлено, що воно використовувало мультипідписний гаманець для транзакцій з Meme монетами, а також існує ризик у механізмі оновлення бібліотечних контрактів за замовчуванням.

robot
Генерація анотацій у процесі

ChainCatcher повідомлення, за даними ринку, співзасновник і CEO LayerZero Labs Bryan Pellegrino сьогодні влаштував гарячу дискусію з дослідником безпеки у групі ETHSecurity Community Telegram, основні суперечки включають: через те, що LayerZero Labs може негайно оновити контракт за замовчуванням без обмежень за часом для підробки повідомлень (подібно до випадку з rsETH, який був атакований хакерами), понад 3 мільярди доларів вартістю LZ OFT нещодавно опинився під ризиком крадіжки; дослідник Banteg зазначив, що такі основні проекти, як Ethena та EtherFi, ще кілька тижнів тому використовували цей контракт за замовчуванням, і наразі 178 мільйонів доларів залишаються під ризиком, оскільки ці кошти належать проектам, які досі використовують цей контракт за замовчуванням.

Дані на блокчейні показують, що кілька підписантів LayerZero Labs брали участь у торгівлі мем-криптовалютами, обміні на DEX і міжланцюговому мосту, що не є діяльністю з кількома підписами, що означає, що ключі для багатопідписних транзакцій у виробничому середовищі були підключені до сайту, що збільшує ризик фішингу. Щодо того, що підписанти LayerZero використовували ключі виробничого середовища для транзакцій, Bryan підтвердив, що відповідні транзакції були виконані членами команди з багатопідписом, але заперечив, що це були “торги мем-криптовалютами”, пояснивши, що це було “тестування PEPE на стандарті токенів LZ OFT”, і додав, що залучені учасники вже були видалені. Bryan також рекомендував проектам “безпосередньо зафіксувати налаштування” замість використання стандартних налаштувань для зниження ризиків. Banteg пізніше позначив довгий список користувачів LayerZero, які досі використовують контракт за замовчуванням, і зазначив, що ці проекти слід якнайшвидше перейти на фіксовані налаштування.

ZRO1,44%
PEPE2,89%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити