QRコードをスキャンしてダウンロードしてください。
BTC $76,480.59 -1.87%
ETH $2,110.46 -3.35%
BNB $637.60 -2.29%
XRP $1.38 -2.55%
SOL $83.99 -2.66%
TRX $0.3570 -0.01%
DOGE $0.1041 -5.86%
ADA $0.2478 -2.72%
BCH $371.85 -9.77%
LINK $9.41 -3.20%
HYPE $45.31 +5.01%
AAVE $88.12 -2.56%
SUI $1.03 -2.60%
XLM $0.1466 -2.93%
ZEC $523.83 +2.36%
BTC $76,480.59 -1.87%
ETH $2,110.46 -3.35%
BNB $637.60 -2.29%
XRP $1.38 -2.55%
SOL $83.99 -2.66%
TRX $0.3570 -0.01%
DOGE $0.1041 -5.86%
ADA $0.2478 -2.72%
BCH $371.85 -9.77%
LINK $9.41 -3.20%
HYPE $45.31 +5.01%
AAVE $88.12 -2.56%
SUI $1.03 -2.60%
XLM $0.1466 -2.93%
ZEC $523.83 +2.36%

リスク管理

LayerZeroは、Memeコインの取引にマルチシグウォレットを使用していたことが明らかになり、デフォルトのライブラリ契約のアップグレードメカニズムにリスクが存在する。

市場の情報によると、LayerZero Labsの共同創設者兼CEOであるBryan Pellegrinoは、本日、ETHSecurity Community Telegramグループでセキュリティ研究者と激しい議論を交わしました。核心の争点は、LayerZero Labsが時間制限のないデフォルトライブラリ契約を即座にアップグレードしてメッセージを偽造できるため(rsETHがハッキングされた状況に類似)、30億ドル以上の価値を持つLZ OFTが最近盗まれるリスクに直面しているということです。研究者のBantegは、EthenaやEtherFiなどの主流プロジェクトが数週間前にまだこのデフォルトライブラリ契約を使用しており、現在も1.78億ドルの価値がリスクにさらされていると指摘しました。これらの資金は、依然としてデフォルトライブラリを使用しているプロジェクトから来ています。オンチェーンデータによると、LayerZero Labsのマルチシグ署名者は、ミームコイン取引、DEX交換、クロスチェーンブリッジなどの非マルチシグ署名活動に参加しており、これは正式な環境のマルチシグキーがウェブサイトに接続されていたことを意味し、フィッシングリスクを高めています。LayerZeroのマルチシグ署名者がプロダクション環境のキーを使用して取引活動を行ったことについて、Bryanは関連する取引がマルチシグチームのメンバーによって行われたことを確認しましたが、「ミームコイン取引」であることは否定し、「LZ OFTトークン標準上でPEPEをテストしていた」と説明し、関与したメンバーはすでに除外されたと述べました。Bryanはまた、プロジェクト側にリスクを低減するために「デフォルト設定を使用するのではなく、直接固定設定を行う」ことを提案しました。Bantegはその後、依然としてデフォルトライブラリ契約を使用しているLayerZeroユーザーの長いリストをマークし、これらのプロジェクトは早急に固定設定に移行すべきであると指摘しました。

Monadの共同創設者:担保供給に速度制限を設ければ、今日のrsETH事件で約2億ドルの損失を回避できた。

Monad 联创 Keone Hon が発表した内容:"資金プールの貸出協定は、担保として預け入れられる資産の供給量に対して速度制限を設定すべきだと感じています。例えば、現在の供給が1億で、供給上限が3億の場合、次の10分間で最大1.1億までの増加しか許可されず、一度に全ての2億を預け入れることはできません。実際には、誰もこのような大規模な預け入れを一度に行う必要はありません。これは重要です。なぜなら、特定の異種資産が攻撃を受けた場合、その影響はその資産の退出経路の規模に依存するからです。特に、多くの攻撃が無限発行の脆弱性に該当する場合、退出できる規模が攻撃による損失の上限を基本的に決定します。貸出協定はしばしば最大の退出経路です。もし、初期上限が現在の供給よりわずかに高く、数時間内に真の上限に徐々に調整されるスマート上限が導入されれば、巨大な効果が生まれるでしょう。このメカニズムがあれば、rsETHの預金者は約2億ドルの損失を回避できたかもしれません。これにより、資産の発行者自身もこのメカニズムを支持すべきだという見解が生まれます。もしあなたが償還遅延のある証券型トークンを発行しているなら、ハッカーが直接あなたに償還することを心配する必要はありませんが、通常のユーザーの使用に影響を与えずに外部の退出経路の規模をできるだけ圧縮する必要があります。したがって、高い供給上限は力の象徴ではなくリスクと見なされるべきです。例えば、Hyperbridge DOTの攻撃が1億ドルの損失を引き起こさなかったのは、退出経路が非常に少なかったからです;Resolvの攻撃による損失が2400万ドルであり、2億ドルではなかったのは、退出経路の規模が損失の上限を制限したからです。これは明白な理屈ですが、すぐに実行可能な対策があります:すべての資産の供給上限を監査し、必要のない場合は上限を引き下げることです。"
app_icon
ChainCatcher Building the Web3 world with innovations.