Giám đốc điều hành LayerZero tiết lộ những lỗ hổng trong hợp đồng mã thông báo Across và đưa ra giải pháp
Tin tức BlockBeats, vào ngày 22 tháng 10, Bryan Pellegrino, Giám đốc điều hành của giao thức tương tác chuỗi chéo LayerZero, đã viết cho nhóm Across Protocol trên mạng xã hội rằng: "Tôi muốn thông báo với bạn rằng có một vấn đề nghiêm trọng với hợp đồng mã thông báo.< /p>
Bạn đã để lộ nhầm một chức năng được cho là chức năng riêng tư nội bộ do Open Zeppelin viết trong quá trình triển khai mã thông báo ERC20 của nó để hủy mã thông báo được cung cấp. cho chủ sở hữu hợp đồng - điều này cho phép bạn rút mã thông báo từ bất kỳ ví nào vào bất kỳ lúc nào và giảm số dư của bất kỳ tài khoản nào xuống 0.
Ngoài ra, Giao thức xuyên suốt của bạn và các hợp đồng Giao thức UMA đều có khả năng đúc tiền không giới hạn, nhưng tôi đã thông báo cho bạn về hai vấn đề này và bạn có vẻ không quan tâm
To. giải quyết vấn đề này mà không cần phát hành lại mã thông báo:
Chuyển quyền sở hữu hợp đồng sang hợp đồng thông minh mới để ngăn chặn việc rút tiền vượt quá Tổng nguồn cung cũng không được phép bị phá hủy vì điều này. là một lỗ hổng vĩnh viễn, hợp đồng mới phải không thay đổi được và không được bao gồm bất kỳ chức năng nào để chuyển quyền sở hữu
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Điều gì tiếp theo cho DeFi? Các chuyên gia khám phá xu hướng năm 2024 và dự đoán năm 2025
Những xu hướng chính của DeFi năm nay bao gồm sự tích hợp của tài chính truyền thống với tiền điện tử, các giải pháp mở rộng Layer 2 và trí tuệ nhân tạo, theo các chuyên gia nói với The Block. Các chuyên gia cho rằng DeFi có khả năng phát triển mạnh trong năm mới với việc nới lỏng quy định tại Mỹ dưới thời Donald Trump.
Hợp đồng thông minh trở nên thông minh hơn: Cách các tác nhân AI đang thay đổi không gian blockchain
Tóm tắt nhanh Các thay đổi gần đây trong các dự án blockchain dựa trên AI tập trung vào việc tạo ra "tác nhân"—các bot được hỗ trợ bởi AI có khả năng thực hiện các nhiệm vụ tự động như giao dịch, quản lý đầu tư và tương tác với người dùng. Các tác nhân AI có lợi thế là liên tục cập nhật mô hình của mình để cải thiện việc ra quyết định, một khả năng mà các bot phần mềm truyền thống không có.
Cơ quan chứng khoán Israel ấn định ngày 31 tháng 12 ra mắt sáu quỹ tương hỗ Bitcoin: báo cáo
Tóm tắt nhanh Sáu quỹ tương hỗ theo dõi giá Bitcoin dự kiến sẽ ra mắt tại Israel vào ngày 31 tháng 12 sau khi cơ quan chứng khoán của nước này cấp phép vào tuần trước, theo báo cáo từ trang tin tức kinh doanh Israel Calcalist. Báo cáo cho biết các phê duyệt này là kết quả của nỗ lực vận động hành lang kéo dài nhiều năm từ các tổ chức tài chính.
Các bàn giao dịch OTC tiền điện tử cho biết khối lượng giao dịch đang 'bùng nổ ngay bây giờ'
Các công ty giao dịch tiền điện tử cho biết kết quả bầu cử và sự gia tăng giá gần đây đã tạo ra một cú hích lớn cho thị trường OTC tiền điện tử. Họ cho biết khách hàng cũng đã bắt đầu tìm kiếm các altcoin khác ngoài bitcoin và ether, đi xa hơn trên đường cong rủi ro.