LayerZero CEO披露Across代幣合約存在漏洞並給出解決方案

robot
摘要生成中

BlockBeats 消息,10 月 22 日,跨鏈互操作性協議 LayerZero 首席執行官 Bryan Pellegrino 在社交媒體致信 Across Protocol 團隊表示,「我想通知你們,你們的代幣合約存在一個關鍵問題。你們錯誤地暴露了一個原本應作為內部私有函數的功能,該功能是 Open Zeppelin 在其 ERC20 代幣實現中編寫的,旨在銷燬代幣,並將其給予了合約所有者——這使得你們可以隨時隨意從任何錢包中提取代幣,任意地將任何賬戶的餘額搞成 0。此外,你們的 Across Protocol 和 UMA Protocol 合約都有無限鑄幣的能力,但我已經通知你們這兩個問題,而你們似乎並不在意。要解決這個問題而不需要重新發行代幣:將合約所有權轉移到一個新的智能合約,以防止鑄幣量超過總供應量,也不允許銷燬。由於這是一個永久性漏洞,新合約必須是不可變的,並且不應包括任何轉移所有權的功能。如果你們有一個活躍的漏洞懸賞計劃,可以將此信息歸功於 LayerZero 團隊。」

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate.io APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)