De acordo com a PANews, o mecanismo predefinido de atualização do contrato de biblioteca da LayerZero Labs representa riscos para mais de 3 mil milhões de LZ OFT em 8 de maio, com 178 milhões de dólares atualmente expostos a projectos que ainda utilizam a configuração predefinida. O investigador de segurança Banteg assinalou que o contrato não tem restrições de tempo, permitindo à LayerZero Labs atualizá-lo imediatamente e forjar mensagens, de forma semelhante ao hack do rsETH. Dados on-chain revelaram que os signatários do multisig da LayerZero Labs participaram em trades de tokens meme, swaps em DEX e transações de ponte cross-chain, indicando que as chaves privadas do ambiente de produção foram ligadas a websites externos, aumentando os riscos de phishing. O CEO Bryan Pellegrino confirmou que as transações foram realizadas por membros da equipa do multisig, descrevendo-as como testes ao PEPE no padrão de token LZ OFT em vez de trading de moedas meme, e afirmou que os membros envolvidos foram removidos.
Related News
ZachXBT acusa a LAB de inflacionar preços para escoar stocks, recompensa de 10 mil dólares para identificar o operador por detrás
A BlockSec publica um white paper sobre os riscos de congelamento de stablecoins: mais de 960 endereços congelados em 30 dias
ZachXBT publica $10K recompensa ao fundador da LAB sobre alegações de manipulação do mercado