LayerZero було повідомлено, що він використовував мультипідписний гаманець для транзакцій з мем-криптовалютами, а механізм оновлення контрактів за замовчуванням має ризики

robot
Генерація анотацій у процесі

ChainCatcher повідомлення, за даними ринку, співзасновник і CEO LayerZero Labs Bryan Pellegrino сьогодні влаштував гарячу дискусію з дослідниками безпеки у групі ETHSecurity Community Telegram, основні спірні питання включають: оскільки LayerZero Labs може негайно оновити контракт за замовчуванням без обмежень за часом для підробки повідомлень (подібно до випадку з rsETH, який був атакований хакерами), понад 3 мільярди доларів вартістю LZ OFT нещодавно піддавалися ризику крадіжки; дослідник Banteg зазначив, що такі основні проекти, як Ethena та EtherFi, все ще використовують цей контракт за замовчуванням кілька тижнів тому, і зараз у ризику перебуває 178 мільйонів доларів, ці кошти належать проектам, які досі використовують цей контракт за замовчуванням.

На блокчейні показано, що кілька підписантів LayerZero Labs брали участь у торгівлі мем-криптовалютами, обміні на DEX і міжланцюговому мосту, що означає, що ключі для мультипідпису у виробничому середовищі були підключені до сайту, що збільшує ризик фішингу. Щодо використання ключів для виробничого середовища підписантами LayerZero для проведення транзакцій, Bryan підтвердив, що відповідні операції виконували члени команди з мультипідписом, але заперечив, що це були “торги мем-коінами”, пояснивши, що це було “тестування PEPE на стандарті токенів LZ OFT”, і додав, що залучені учасники вже видалені. Bryan також рекомендував проектам “безпосередньо зафіксувати налаштування” замість використання стандартних налаштувань для зниження ризиків. Banteg пізніше позначив довгий список користувачів LayerZero, які досі використовують контракт за замовчуванням, і зазначив, що цим проектам слід якомога швидше перейти на фіксовані налаштування.

ZRO-2,55%
PEPE-5,41%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити