LayerZero 的預設程式庫合約存在 $3B 風險;多重簽名簽署者參與了迷因代幣交易

ZRO-1.21%
PEPE-1.8%

據 PANews,LayerZero Labs 的預設程式庫合約升級機制在 5 月 8 日對超過 30 億美元的 LZ OFT 造成風險,目前仍有 1.78 億美元曝露在仍使用預設設定的專案之中。安全研究員 Banteg 指出,該合約缺乏時間限制,允許 LayerZero Labs 立即升級並偽造訊息,類似於 rsETH 的攻擊。鏈上資料顯示,LayerZero Labs 的多重簽名(multisig)簽署者參與了迷因代幣交易、DEX 交換以及跨鏈橋接交易,表示用於生產環境的私鑰與外部網站相連,進而提高釣魚風險。CEO Bryan Pellegrino 確認這些交易由多重簽名團隊成員執行,並將其描述為在 LZ OFT 代幣標準上測試 PEPE,而非進行迷因幣交易,同時表示相關成員已被移除。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

機構投資人因安全風險與 KYC 門檻而在邁阿密共識(Consensus Miami)上迴避 Perp DEX

根據 CoinDesk,在 Consensus Miami 上,機構投資人仍多半對去中心化永續期貨交易所(Perp DEX)抱持戒心,原因是安全風險與 KYC 合規障礙。SoHo 的交易者 Wizard 強調,Drift 協議近期涉及數百萬美元的駭客攻擊

GateNews1小時前

Arbitrum DAO 批准 7000 萬美元的 ETH 釋放,用於 Kelp DAO 復原

根據 Arbitrum DAO 的投票快照,Arbitrum DAO 已批准將 30,765.6 ETH(約 7000 萬美元)釋放給 DeFi United,該倡議旨在降低上個月 Kelp DAO 受到 2.92 億美元攻擊影響。該提案獲得 1.822 億張支持票,並且接

GateNews4小時前

BlockSec 發布穩定幣凍結風險白皮書:30 天凍結逾 960 個地址

根據區塊鏈安全公司 BlockSec 於 5 月發布《穩定幣發行方凍結風險與財庫安全管理白皮書》,旗下 USDT Freeze Tracker 鏈上統計顯示:截至 5 月 7 日,過去 30 天 Tether 在 Ethereum 與 Tron 兩鏈上累計將 384 個地址加入黑名單,涉及凍結資金約 5.15 億美元。

Market Whisper6小時前

加州男子獲判 6½ 年,FBI 指出 $250M 加密搶竊案與家宅行竊有關

一座聯邦法院已判處一名加州男子因其在一場社交工程陰謀中的角色而入獄 78 個月;執法機關表示,該陰謀竊取的加密貨幣金額超過 2.5 億美元。 重點整理: Ferro 因一項價值 2.5 億美元的 RICO 詐欺而被判處 78 個月,該詐欺鎖定美國的加密貨幣

Coinpedia9小時前

ZachXBT 針對 LAB 創辦人發布 $10K 獎金,指控其涉嫌市場操縱

區塊鏈偵探 ZachXBT 指控 AI 交易終端項目 LAB 的創辦人 Vova Sadkov 進行市場操縱,並表示將提供 1 萬美元的懸賞,以尋求與其所指控的詐騙相關的資訊,據 The Block 報導。 懸賞細節與指控 ZachXBT 於週四在 X 發文:「$10K bounty

Crypto Frontier13小時前
留言
0/400
暫無留言