QRコードをスキャンしてダウンロードしてください。
BTC $60,842.78 -1.52%
ETH $1,560.05 -5.68%
BNB $575.17 -2.74%
XRP $1.09 -3.22%
SOL $62.47 -4.72%
TRX $0.3204 -1.76%
DOGE $0.0820 -2.11%
ADA $0.1584 -2.32%
BCH $217.66 -2.47%
LINK $7.37 -2.67%
HYPE $58.77 -5.84%
AAVE $61.22 -3.90%
SUI $0.7197 +0.22%
XLM $0.1996 +5.35%
ZEC $359.97 +13.77%
BTC $60,842.78 -1.52%
ETH $1,560.05 -5.68%
BNB $575.17 -2.74%
XRP $1.09 -3.22%
SOL $62.47 -4.72%
TRX $0.3204 -1.76%
DOGE $0.0820 -2.11%
ADA $0.1584 -2.32%
BCH $217.66 -2.47%
LINK $7.37 -2.67%
HYPE $58.77 -5.84%
AAVE $61.22 -3.90%
SUI $0.7197 +0.22%
XLM $0.1996 +5.35%
ZEC $359.97 +13.77%
first_img

LayerZeroのCEOがAcrossトークン契約の脆弱性を明らかにし、解決策を提示しました。

2024-10-22 01:07:19
コレクション

ChainCatcher のメッセージ、クロスチェーン相互運用性プロトコル LayerZero の CEO ブライアン・ペレグリーノがソーシャルメディアで Across Protocol チームに宛てて次のように述べています。「あなたたちのトークン契約には重要な問題があります。内部のプライベート関数であるべき機能が誤って公開されており、この機能は Open Zeppelin がその ERC20 トークン実装で記述したもので、トークンを破棄することを目的としています。そして、これにより契約の所有者に与えられています------これにより、あなたたちはいつでもどのウォレットからでもトークンを引き出すことができ、任意のアカウントの残高を 0 にすることができます。

さらに、あなたたちの Across Protocol と UMA Protocol の契約には無限の鋳造能力がありますが、私はこの二つの問題について通知しましたが、あなたたちは気にしていないようです。この問題を解決するためにトークンを再発行する必要はありません:

契約の所有権を新しいスマートコントラクトに移転し、鋳造量が総供給量を超えないようにし、破棄を許可しないようにします。これは永久的な脆弱性であるため、新しい契約は不変でなければならず、所有権を移転する機能を含めてはいけません。もし活発な脆弱性報奨プログラムがあるなら、この情報を LayerZero チームに帰属させることができます。」

app_icon
ChainCatcher Building the Web3 world with innovations.