扫码下载
BTC $78,878.23 +4.63%
ETH $2,397.06 +3.84%
BNB $645.01 +2.41%
XRP $1.44 +1.94%
SOL $87.29 +3.36%
TRX $0.3290 -0.83%
DOGE $0.0964 +2.48%
ADA $0.2519 +2.02%
BCH $463.75 +4.50%
LINK $9.40 +0.57%
HYPE $41.08 +4.72%
AAVE $94.16 +3.74%
SUI $0.9563 +2.15%
XLM $0.1787 +0.31%
ZEC $323.62 +4.28%
BTC $78,878.23 +4.63%
ETH $2,397.06 +3.84%
BNB $645.01 +2.41%
XRP $1.44 +1.94%
SOL $87.29 +3.36%
TRX $0.3290 -0.83%
DOGE $0.0964 +2.48%
ADA $0.2519 +2.02%
BCH $463.75 +4.50%
LINK $9.40 +0.57%
HYPE $41.08 +4.72%
AAVE $94.16 +3.74%
SUI $0.9563 +2.15%
XLM $0.1787 +0.31%
ZEC $323.62 +4.28%
first_img

LayerZero CEO 披露 Across 代币合约存在漏洞并给出解决方案

2024-10-22 01:07:19
收藏

ChainCatcher 消息,跨链互操作性协议 LayerZero 首席执行官 Bryan Pellegrino 在社交媒体致信 Across Protocol 团队表示,“我想通知你们,你们的代币合约存在一个关键问题。你们错误地暴露了一个原本应作为内部私有函数的功能,该功能是 Open Zeppelin 在其 ERC20 代币实现中编写的,旨在销毁代币,并将其给予了合约所有者——这使得你们可以随时随意从任何钱包中提取代币,任意地将任何账户的余额搞成 0。

此外,你们的 Across Protocol 和 UMA Protocol 合约都有无限铸币的能力,但我已经通知你们这两个问题,而你们似乎并不在意。要解决这个问题而不需要重新发行代币:

将合约所有权转移到一个新的智能合约,以防止铸币量超过总供应量,也不允许销毁。由于这是一个永久性漏洞,新合约必须是不可变的,并且不应包括任何转移所有权的功能。如果你们有一个活跃的漏洞悬赏计划,可以将此信息归功于 LayerZero 团队。”

app_icon
ChainCatcher 与创新者共建Web3世界