LayerZero CEO披露Across代幣合約存在漏洞並給出解決方案
BlockBeats 律動財經
BlockBeats 訊息,10 月22 日,跨鏈互通協議LayerZero 執行長Bryan Pellegrino 在社群媒體上致函Across Protocol 團隊表示,「我想通知你們,你們的代幣合約存在一個關鍵問題。 /p>
你們錯誤地揭露了一個原本應作為內部私有函數的功能,該功能是Open Zeppelin 在其ERC20 代幣實作中編寫的,旨在銷毀代幣,並將其給予了合約所有者——這使得你們可以隨時隨意從任何錢包中提取代幣,任意地將任何帳戶的餘額搞成0。 >
此外,你們的Across Protocol 和UMA Protocol 合約都有無限鑄幣的能力,但我已經通知你們這兩個問題,而你們似乎並不在意。 p>
要解決這個問題而不需要重新發行代幣:
將合約所有權轉移到一個新的智能合約,以防止鑄幣量超過總供應量,也不允許銷毀。 p>如果你們有一個活躍的漏洞懸賞計劃,可以將此資訊歸功於LayerZero 團隊。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與虛擬貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 買幣要選交易所!優惠盡在鉅亨買幣
- 掌握全球財經資訊點我下載APP
文章標籤
上一篇
下一篇