Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBot‌Earn
Giám đốc điều hành LayerZero tiết lộ những lỗ hổng trong hợp đồng mã thông báo Across và đưa ra giải pháp

Giám đốc điều hành LayerZero tiết lộ những lỗ hổng trong hợp đồng mã thông báo Across và đưa ra giải pháp

BlockBeatsBlockBeats2024/10/21 16:38
Theo:BlockBeats

Tin tức BlockBeats, vào ngày 22 tháng 10, Bryan Pellegrino, Giám đốc điều hành của giao thức tương tác chuỗi chéo LayerZero, đã viết cho nhóm Across Protocol trên mạng xã hội rằng: "Tôi muốn thông báo với bạn rằng có một vấn đề nghiêm trọng với hợp đồng mã thông báo.< /p>


Bạn đã để lộ nhầm một chức năng được cho là chức năng riêng tư nội bộ do Open Zeppelin viết trong quá trình triển khai mã thông báo ERC20 của nó để hủy mã thông báo được cung cấp. cho chủ sở hữu hợp đồng - điều này cho phép bạn rút mã thông báo từ bất kỳ ví nào vào bất kỳ lúc nào và giảm số dư của bất kỳ tài khoản nào xuống 0.


Ngoài ra, Giao thức xuyên suốt của bạn và các hợp đồng Giao thức UMA đều có khả năng đúc tiền không giới hạn, nhưng tôi đã thông báo cho bạn về hai vấn đề này và bạn có vẻ không quan tâm


To. giải quyết vấn đề này mà không cần phát hành lại mã thông báo:


Chuyển quyền sở hữu hợp đồng sang hợp đồng thông minh mới để ngăn chặn việc rút tiền vượt quá Tổng nguồn cung cũng không được phép bị phá hủy vì điều này. là một lỗ hổng vĩnh viễn, hợp đồng mới phải không thay đổi được và không được bao gồm bất kỳ chức năng nào để chuyển quyền sở hữu


< p>Nếu bạn có chương trình tiền thưởng lỗi đang hoạt động, bạn có thể ghi có. nhóm LayerZero để biết thông tin này."

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Có một gã khổng lồ trị giá 450 tỷ đô la đang mở đường cho BTC đạt 100k đô la

Tổ hợp Công nghiệp Tiền điện tử luôn hoạt động không ngừng, tiêu thụ tiền xu nhanh hơn nhiều so với tốc độ khai thác và bán ra

Blockworks2024/11/16 00:23

Bitcoin có thể đạt 100.000 USD 'trong vài tuần tới:' Galaxy

Bitcoin đạt mức $100,000 được dự đoán vào cuối năm, nhưng có thể xảy ra trước kỳ nghỉ lễ

Blockworks2024/11/16 00:23

Game7 phát hành 'State Of Web3 'Báo cáo trò chơi': Telegram chiếm 21% trò chơi mới, ngành công nghiệp chuyển trọng tâm từ tựa game sang chuỗi trò chơi

Tóm lại Game7 và Naavik phát hành 'State of mới Web3 'Báo cáo về trò chơi điện tử' cung cấp dữ liệu khách quan, xu hướng mới nổi và thông tin chi tiết có giá trị về lĩnh vực trò chơi điện tử.

MPOST2024/11/15 23:22

Somnia ra mắt Devnet, mở thử nghiệm công khai cho Blockchain của mình

Tóm lại Somnia đã ra mắt Devnet, cho phép các nhà phát triển và Web3 người dùng khám phá blockchain của nó, được thiết kế cho các ứng dụng dành cho người tiêu dùng đại chúng như trò chơi, SocialFi, DeFivà các siêu vũ trụ.

MPOST2024/11/15 23:22