Uniswap 跨鏈合作方出現漏洞?LayerZero 創辦人出面 debug,資安問題成羅生門

稍早我們曾報導 Uniswap 推出內建的跨鏈橋,而背後技術正是與跨鏈協議 Across Protocol 合作。不過近日全鏈互操作協議 LayerZero 的創辦人 Bryan Pellegrino 就公開在推特上指出 Across Protocol 存在代碼漏洞,儘管 Across Protocol 的創辦人 Hart Lambur 現身貼文底下回應,但該問題目前仍是一個羅生門。
Across Protocol 外洩 Open Zeppelin 銷毀代幣的私有函數
Bryan Pellegrino 表示由於 Across Protocol 的漏洞,外洩了 Open Zeppelin 用於銷毀 ERC-20 代幣的內部私有函數。Open Zeppelin 合作的對象有以太坊基金會丶Coinbase丶Optimism丶AAVE丶Compound丶Polkadot 及 Uniswap,其開源合約庫可謂產業標準。
Bryan Pellegrino 指出這樣的漏洞使得 Across Protocol 可以隨意從任何錢包中提取代幣,隨時將任一帳戶的代幣清零,並製造惡意清算的風險。並表示 Hart Lambur 旗下的 Across Protocol 與預言機 UMA 代幣事實上可以無限增發代幣,有趣的是 Hart Lambur 上週才針對無限增發代幣的問題作出批評。
LayerZero 創辦人出面 debug:須將合約所有權轉移至新的智能合約
而 Bryan Pellegrino 也對此漏洞給出解方,他表示:「若要在不重新發行代幣的情況下修復此問題:請將合約所有權轉移至一個新的智能合約,該合約需限制代幣總供應量,禁止超量增發及銷毀操作。由於這是一個永久性漏洞,新的合約必須是不可變更的,並且不應包含任何所有權轉讓的功能。」
Across Protocol 社群提案,將總量固定在十億枚
對此 Hart Lambur 在貼文底下回應這是不誠實的 FUD,並指出 Across Protocol 的合約已經由 Open Zepplin 審計。而 Bryan Pellegrino 就藉此質疑 Hart Lambur 根本看不懂程式碼,並表示合約審計並不能解決問通。並揚言與 Hart Lambur 對賭最高級別的 debug 獎金一百萬鎂,表示如果哪天他自己發現錯了就自己捐給社區吧。
不過 Hart Lambur 還是堅持 Across Protocol 並不存在所謂漏洞,不過本著去中心化的精神他發起了一個社群治理投票,旨在將 Across Protocol 的代幣總量定在 10 億枚。
並且針對 Bryan Pellegrino 不斷的追問,直指問題已解決。至此該對話並沒有持續下去。
這篇文章 Uniswap 跨鏈合作方出現漏洞?LayerZero 創辦人出面 debug,資安問題成羅生門 最早出現於 鏈新聞 ABMedia。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
特斯拉正在尋找馬斯克接班人?董事會與馬斯克齊駁 WSJ 報導假新聞
Robinhood在最新的SEC文件中將B2C2和Wintermute列為最大的加密貨幣做市商
快速摘要 主要經紀公司Robinhood在其最新的10-Q文件中首次將B2C2列為做市商。根據文件顯示,該公司在2024年創造了超過1410億美元的加密貨幣交易量。Wintermute在第一季度佔Robinhood基於交易的收入的11%,而B2C2佔12%,與Citadel相同。

眾議院共和黨人將在下週關鍵加密貨幣聽證會前公佈具有里程碑意義的數字資產法案草案
快速摘要 據消息人士透露,眾議院金融服務委員會的主要共和黨人將與眾議院農業委員會的對口成員一起,在5月6日的數字資產未來聽證會之前發布一份草案。即將推出的版本預計將類似於去年眾議院通過的《21世紀金融創新與技術法案》

策略報告第一季度收益不及預期,將2025年「BTC收益」目標提高至150億美元
快速摘要 MicroStrategy(MSTR)於週四下午公佈了第一季度的財報。該公司目前擁有超過55萬枚比特幣,價值約520億美元。Michael Saylor上個月在The Block舉辦的網絡研討會上表示:「我們的商業模式是將比特幣證券化。我們會繼續購買。」

加密貨幣價格
更多








