Le contrat de bibliothèque par défaut de LayerZero présente un risque $3B ; les signataires du multisignature ont participé à des échanges de jetons mèmes

ZRO-10,6%
PEPE-3,78%
D'après PANews, le mécanisme de mise à niveau par défaut du contrat de bibliothèque de LayerZero Labs présente des risques pour plus de 3 milliards de dollars en LZ OFT le 8 mai, avec 178 millions de dollars actuellement exposés à des projets utilisant encore la configuration par défaut. Le chercheur en sécurité Banteg a signalé que le contrat ne comporte aucune restriction de temps, ce qui permet à LayerZero Labs de le mettre à niveau immédiatement et de forger des messages, similaire à la faille du hack rsETH. Des données en chaîne ont révélé que les signataires du multisig de LayerZero Labs ont participé à des échanges de jetons meme, à des swaps sur DEX et à des transactions de pont inter-chaînes, indiquant que des clés privées de l'environnement de production étaient connectées à des sites externes, augmentant les risques d'hameçonnage. Le PDG Bryan Pellegrino a confirmé que les transactions avaient été effectuées par des membres de l'équipe multisig, les décrivant comme des tests de PEPE sur le standard de jetons LZ OFT plutôt que comme un trading de monnaie meme, et a déclaré que les membres impliqués ont été retirés.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire