LayerZero từng bị tiết lộ đã sử dụng ví đa chữ ký để giao dịch Meme Coin, và cơ chế nâng cấp hợp đồng mặc định có rủi ro

robot
Đang tạo bản tóm tắt

ChainCatcher tin nhắn, theo tin thị trường, đồng sáng lập kiêm CEO của LayerZero Labs Bryan Pellegrino hôm nay đã xảy ra tranh luận gay gắt với các nhà nghiên cứu an ninh trong nhóm Telegram cộng đồng ETHSecurity, các tranh cãi chính bao gồm: do LayerZero Labs có thể ngay lập tức nâng cấp một hợp đồng thư viện mặc định không giới hạn thời gian để giả mạo tin nhắn (tương tự như trường hợp bị hacker tấn công của rsETH), giá trị hơn 3 tỷ USD của LZ OFT gần đây đang đối mặt với rủi ro bị đánh cắp; nhà nghiên cứu Banteg chỉ ra rằng các dự án chính như Ethena và EtherFi vẫn đang sử dụng hợp đồng thư viện mặc định này từ vài tuần trước, hiện vẫn có 1,78 tỷ USD giá trị đang bị rủi ro, số tiền này đến từ các dự án vẫn đang sử dụng hợp đồng mặc định đó.

Dữ liệu trên chuỗi cho thấy các signer đa chữ ký của LayerZero Labs đã tham gia vào các hoạt động như giao dịch meme coin, đổi token trên DEX và cầu nối chuỗi chéo, điều này có nghĩa là khóa đa chữ ký trong môi trường chính thức đã từng kết nối với website, làm tăng nguy cơ lừa đảo qua mạng. Về việc các signer đa chữ ký của LayerZero đã sử dụng khóa trong môi trường sản xuất để thực hiện các hoạt động giao dịch, Bryan xác nhận các giao dịch này do các thành viên trong nhóm đa chữ ký thực hiện, nhưng phủ nhận đó là “giao dịch meme coin”, giải thích là “đang thử nghiệm PEPE trên tiêu chuẩn token của LZ OFT”, và cho biết các thành viên liên quan đã bị loại bỏ. Bryan cũng đề xuất dự án “cấu hình cố định trực tiếp” thay vì sử dụng cấu hình mặc định để giảm thiểu rủi ro. Sau đó, Banteg đã gắn một danh sách dài các người dùng LayerZero vẫn đang sử dụng hợp đồng thư viện mặc định, chỉ ra rằng các dự án này nên nhanh chóng chuyển sang cấu hình cố định.

ZRO-1,62%
PEPE-0,16%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim