El contrato predeterminado de la Library de LayerZero plantea $3B riesgo; los firmantes del multisig participaron en operaciones de tokens meme

ZRO-2,17%
PEPE-2,84%
Según PANews, el mecanismo de actualización predeterminada del contrato de biblioteca de LayerZero Labs plantea riesgos para más de 3 mil millones de LZ OFT el 8 de mayo, con 178 millones actualmente expuestos en proyectos que aún usan la configuración predeterminada. El investigador de seguridad Banteg señaló que el contrato no tiene restricciones de tiempo, lo que permitiría a LayerZero Labs actualizarlo de inmediato y falsificar mensajes, similar al hack de rsETH. Los datos on-chain revelaron que los firmantes del multisig de LayerZero Labs participaron en operaciones con tokens meme, swaps en DEX y transacciones de puente entre cadenas, lo que indica que las claves privadas del entorno de producción estaban conectadas a sitios web externos, aumentando los riesgos de phishing. El CEO Bryan Pellegrino confirmó que las transacciones fueron realizadas por miembros del equipo multisig, describiéndolas como pruebas de PEPE en el estándar de token LZ OFT en lugar de operar con monedas meme, y afirmó que los miembros involucrados han sido removidos.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios