Giám đốc điều hành LayerZero tiết lộ những lỗ hổng trong hợp đồng mã thông báo Across và đưa ra giải pháp
Tin tức BlockBeats, vào ngày 22 tháng 10, Bryan Pellegrino, Giám đốc điều hành của giao thức tương tác chuỗi chéo LayerZero, đã viết cho nhóm Across Protocol trên mạng xã hội rằng: "Tôi muốn thông báo với bạn rằng có một vấn đề nghiêm trọng với hợp đồng mã thông báo.< /p>
Bạn đã để lộ nhầm một chức năng được cho là chức năng riêng tư nội bộ do Open Zeppelin viết trong quá trình triển khai mã thông báo ERC20 của nó để hủy mã thông báo được cung cấp. cho chủ sở hữu hợp đồng - điều này cho phép bạn rút mã thông báo từ bất kỳ ví nào vào bất kỳ lúc nào và giảm số dư của bất kỳ tài khoản nào xuống 0.
Ngoài ra, Giao thức xuyên suốt của bạn và các hợp đồng Giao thức UMA đều có khả năng đúc tiền không giới hạn, nhưng tôi đã thông báo cho bạn về hai vấn đề này và bạn có vẻ không quan tâm
To. giải quyết vấn đề này mà không cần phát hành lại mã thông báo:
Chuyển quyền sở hữu hợp đồng sang hợp đồng thông minh mới để ngăn chặn việc rút tiền vượt quá Tổng nguồn cung cũng không được phép bị phá hủy vì điều này. là một lỗ hổng vĩnh viễn, hợp đồng mới phải không thay đổi được và không được bao gồm bất kỳ chức năng nào để chuyển quyền sở hữu
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Có một gã khổng lồ trị giá 450 tỷ đô la đang mở đường cho BTC đạt 100k đô la
Tổ hợp Công nghiệp Tiền điện tử luôn hoạt động không ngừng, tiêu thụ tiền xu nhanh hơn nhiều so với tốc độ khai thác và bán ra
Bitcoin có thể đạt 100.000 USD 'trong vài tuần tới:' Galaxy
Bitcoin đạt mức $100,000 được dự đoán vào cuối năm, nhưng có thể xảy ra trước kỳ nghỉ lễ
Game7 phát hành 'State Of Web3 'Báo cáo trò chơi': Telegram chiếm 21% trò chơi mới, ngành công nghiệp chuyển trọng tâm từ tựa game sang chuỗi trò chơi
Tóm lại Game7 và Naavik phát hành 'State of mới Web3 'Báo cáo về trò chơi điện tử' cung cấp dữ liệu khách quan, xu hướng mới nổi và thông tin chi tiết có giá trị về lĩnh vực trò chơi điện tử.
Somnia ra mắt Devnet, mở thử nghiệm công khai cho Blockchain của mình
Tóm lại Somnia đã ra mắt Devnet, cho phép các nhà phát triển và Web3 người dùng khám phá blockchain của nó, được thiết kế cho các ứng dụng dành cho người tiêu dùng đại chúng như trò chơi, SocialFi, DeFivà các siêu vũ trụ.