Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Uniswap 跨鏈合作方出現漏洞?LayerZero 創辦人出面 debug,資安問題成羅生門

Uniswap 跨鏈合作方出現漏洞?LayerZero 創辦人出面 debug,資安問題成羅生門

AbmediaAbmedia2024/10/26 03:19
作者:Neo
Uniswap 跨鏈合作方出現漏洞?LayerZero 創辦人出面 debug,資安問題成羅生門 image 0

稍早我們曾報導 Uniswap 推出內建的跨鏈橋,而背後技術正是與跨鏈協議 Across Protocol 合作。不過近日全鏈互操作協議 LayerZero 的創辦人 Bryan Pellegrino 就公開在推特上指出 Across Protocol 存在代碼漏洞,儘管 Across Protocol 的創辦人 Hart Lambur 現身貼文底下回應,但該問題目前仍是一個羅生門。

Across Protocol 外洩 Open Zeppelin 銷毀代幣的私有函數

Bryan Pellegrino 表示由於 Across Protocol 的漏洞,外洩了 Open Zeppelin 用於銷毀 ERC-20 代幣的內部私有函數。Open Zeppelin 合作的對象有以太坊基金會丶Coinbase丶Optimism丶AAVE丶Compound丶Polkadot 及 Uniswap,其開源合約庫可謂產業標準。

Bryan Pellegrino 指出這樣的漏洞使得 Across Protocol 可以隨意從任何錢包中提取代幣,隨時將任一帳戶的代幣清零,並製造惡意清算的風險。並表示 Hart Lambur 旗下的 Across Protocol 與預言機 UMA 代幣事實上可以無限增發代幣,有趣的是 Hart Lambur 上週才針對無限增發代幣的問題作出批評。

LayerZero 創辦人出面 debug:須將合約所有權轉移至新的智能合約

而 Bryan Pellegrino 也對此漏洞給出解方,他表示:「若要在不重新發行代幣的情況下修復此問題:請將合約所有權轉移至一個新的智能合約,該合約需限制代幣總供應量,禁止超量增發及銷毀操作。由於這是一個永久性漏洞,新的合約必須是不可變更的,並且不應包含任何所有權轉讓的功能。」

Uniswap 跨鏈合作方出現漏洞?LayerZero 創辦人出面 debug,資安問題成羅生門 image 1

Across Protocol 社群提案,將總量固定在十億枚

對此 Hart Lambur 在貼文底下回應這是不誠實的 FUD,並指出 Across Protocol 的合約已經由 Open Zepplin 審計。而 Bryan Pellegrino 就藉此質疑 Hart Lambur 根本看不懂程式碼,並表示合約審計並不能解決問通。並揚言與 Hart Lambur 對賭最高級別的 debug 獎金一百萬鎂,表示如果哪天他自己發現錯了就自己捐給社區吧。

Uniswap 跨鏈合作方出現漏洞?LayerZero 創辦人出面 debug,資安問題成羅生門 image 2

不過 Hart Lambur 還是堅持 Across Protocol 並不存在所謂漏洞,不過本著去中心化的精神他發起了一個社群治理投票,旨在將 Across Protocol 的代幣總量定在 10 億枚。

並且針對 Bryan Pellegrino 不斷的追問,直指問題已解決。至此該對話並沒有持續下去。

這篇文章 Uniswap 跨鏈合作方出現漏洞?LayerZero 創辦人出面 debug,資安問題成羅生門 最早出現於 鏈新聞 ABMedia

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

融資:為何穩定幣是加密風投的首選

快速摘要 這是我們於4月6日發送給訂閱者的《The Funding》第25期中的一個摘錄。《The Funding》是由The Block資深編輯成員Yogita Khatri撰寫的雙週通訊。要訂閱免費通訊,請點擊此處。

The Block2025/04/06 22:34
融資:為何穩定幣是加密風投的首選

康納·麥格雷戈支持的加密代幣未能成功推出,僅籌集到預售最低目標100萬美元的39%

快速摘要 由Real World Gaming DAO和MMA超級明星Conor McGregor推出的代幣在28小時的預售期內僅籌集了392,000美元,未能達到啟動所需的1,008,000美元最低籌集額。DAO在預售期結束後不久宣布,所有出價將被退還。該代幣未能啟動表明市場正在轉向遠離名人支持的代幣,因為加密市場掙扎且memecoin交易量持續減少。

The Block2025/04/06 21:01
康納·麥格雷戈支持的加密代幣未能成功推出,僅籌集到預售最低目標100萬美元的39%

Casa CSO Jameson Lopp 警告比特幣「地址中毒」攻擊正在增加

簡要說明 Jameson Lopp 警告稱,“地址中毒”攻擊已開始針對比特幣錢包,攻擊者試圖欺騙用戶將加密貨幣發送到錯誤的錢包地址。儘管 Lopp 的數據分析僅發現比特幣上有一次重大盜竊,但在以太坊上的類似攻擊導致一名用戶損失了 7100 萬美元給黑客,儘管資金後來被追回。

The Block2025/04/06 19:24
Casa CSO Jameson Lopp 警告比特幣「地址中毒」攻擊正在增加

比特幣跌破80,000美元,兩小時內下跌超過3%,拖累加密貨幣市場下行

快速摘要 比特幣價格在週日跌破80,000美元,因加密貨幣市場在美國總統特朗普宣佈關稅後,面臨宏觀經濟不確定性而出現大幅下跌。The Block的GMCI 30指數顯示,排名前30的加密貨幣在過去24小時內下跌超過6%,隨著國際股市週一重新開盤,加密市場提前下跌。BTC與ETH的價格比率也降至五年來的最低點。

The Block2025/04/06 19:24
比特幣跌破80,000美元,兩小時內下跌超過3%,拖累加密貨幣市場下行