LayerZero CEO:Across代币合约存在漏洞

2024/10/22 00:44

Odaily星球日报讯 跨链互操作性协议 LayerZero 首席执行官 Bryan Pellegrino 在 X 平台发文告知 Across Protocol 团队称,“我想通知你们,你们的代币合约存在一个验证问题。你们错误地暴露了一个原本应作为内部私有函数的功能,该功能是 Open Zeppelin 在其 ERC20 代币实现中编写的,用于销毁代币,并将其给予了合约所有者,这使得你们可以随时随意从任何钱包中提取代币,任意地将任何账户的余额归零。

此外,Across Protocol 和 UMA Protocol 合约都有无限铸币的能力,但我已经通知你们这两个问题,而你们似乎并不在意。要解决这个问题并不需要重新发行代币:将合约所有权转移到一个新的智能合约,以防止铸币量超过总供应量,也不允许销毁。由于这是一个永久性漏洞,新合约必须是不可变的,并且不应包括任何转移所有权的功能。如果你们有一个活跃的漏洞悬赏计划,可以将此信息归功于 LayerZero 团队。”

原文链接
最新快讯
21:57
Cynthia Lummis:FDIC公开发布加密监督文件将推动Chokepoint 2.0被终结
21:47
分析师:比特币低于2025年平均实现价格,若低于该水平将带来更大价格下行压力
21:47
FDIC发布涉及加密相关活动监督的文件,将重新评估监督方法
21:39
渣打:特朗普离任前比特币价格或将升至50万美元
21:38
Chainalysis加密犯罪报告:2024年勒索软件支付金额同比下降35%
推荐阅读