O contrato da biblioteca predefinida do LayerZero coloca $3B em risco; signatários do multisig participaram em negociações de tokens meme

ZRO0,17%
PEPE1,38%
De acordo com a PANews, o mecanismo predefinido de atualização do contrato de biblioteca da LayerZero Labs representa riscos para mais de 3 mil milhões de LZ OFT em 8 de maio, com 178 milhões de dólares atualmente expostos a projectos que ainda utilizam a configuração predefinida. O investigador de segurança Banteg assinalou que o contrato não tem restrições de tempo, permitindo à LayerZero Labs atualizá-lo imediatamente e forjar mensagens, de forma semelhante ao hack do rsETH. Dados on-chain revelaram que os signatários do multisig da LayerZero Labs participaram em trades de tokens meme, swaps em DEX e transações de ponte cross-chain, indicando que as chaves privadas do ambiente de produção foram ligadas a websites externos, aumentando os riscos de phishing. O CEO Bryan Pellegrino confirmou que as transações foram realizadas por membros da equipa do multisig, descrevendo-as como testes ao PEPE no padrão de token LZ OFT em vez de trading de moedas meme, e afirmou que os membros envolvidos foram removidos.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário