Giám đốc điều hành LayerZero tiết lộ những lỗ hổng trong hợp đồng mã thông báo Across và đưa ra giải pháp
Tin tức BlockBeats, vào ngày 22 tháng 10, Bryan Pellegrino, Giám đốc điều hành của giao thức tương tác chuỗi chéo LayerZero, đã viết cho nhóm Across Protocol trên mạng xã hội rằng: "Tôi muốn thông báo với bạn rằng có một vấn đề nghiêm trọng với hợp đồng mã thông báo.< /p>
Bạn đã để lộ nhầm một chức năng được cho là chức năng riêng tư nội bộ do Open Zeppelin viết trong quá trình triển khai mã thông báo ERC20 của nó để hủy mã thông báo được cung cấp. cho chủ sở hữu hợp đồng - điều này cho phép bạn rút mã thông báo từ bất kỳ ví nào vào bất kỳ lúc nào và giảm số dư của bất kỳ tài khoản nào xuống 0.
Ngoài ra, Giao thức xuyên suốt của bạn và các hợp đồng Giao thức UMA đều có khả năng đúc tiền không giới hạn, nhưng tôi đã thông báo cho bạn về hai vấn đề này và bạn có vẻ không quan tâm
To. giải quyết vấn đề này mà không cần phát hành lại mã thông báo:
Chuyển quyền sở hữu hợp đồng sang hợp đồng thông minh mới để ngăn chặn việc rút tiền vượt quá Tổng nguồn cung cũng không được phép bị phá hủy vì điều này. là một lỗ hổng vĩnh viễn, hợp đồng mới phải không thay đổi được và không được bao gồm bất kỳ chức năng nào để chuyển quyền sở hữu
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
HBAR Đối Mặt Áp Lực Giảm Khi Dòng Tiền Ra Tăng Cường
Solana Vượt Qua Kháng Cự Quan Trọng: ATH Mới Sắp Đến?
Fantom tăng vọt 23% khi áp lực bán giảm bớt