Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesBots‌EarnSao chép
CEO LayerZero cảnh báo lỗi nghiêm trọng trong token ACX của Across Protocol

CEO LayerZero cảnh báo lỗi nghiêm trọng trong token ACX của Across Protocol

AllinstationAllinstation2024/10/22 14:06
Theo:Allinstation

Ngày 22 tháng 10, Bryan Pellegrino, CEO của LayerZero – giao thức tương tác chuỗi chéo, đã đăng trên mạng xã hội để cảnh báo nhóm phát triển Across Protocol về một lỗi nghiêm trọng trong hợp đồng token của họ.

Cụ thể, Pellegrino cho biết:

“Bạn đã vô tình mở ra một hàm vốn dĩ phải là hàm nội bộ riêng tư, được viết bởi Open Zeppelin trong quá trình triển khai token ERC20 để huỷ token, nhưng lại trao quyền này cho chủ sở hữu hợp đồng. Điều này cho phép bạn rút token từ bất kỳ ví nào và tùy ý đặt số dư của bất kỳ tài khoản nào về 0.”

Ngoài ra, CEO của LayerZero còn chỉ ra rằng cả Across Protocol và UMA Protocol đều đang gặp phải vấn đề nghiêm trọng khác, đó là khả năng phát hành số lượng token không giới hạn. Pellegrino cho biết ông đã cảnh báo nhóm phát triển về vấn đề này nhưng không nhận được phản hồi quan tâm.

Để giải quyết các vấn đề trên mà không cần phải phát hành lại token, Pellegrino khuyến nghị Across Protocol chuyển quyền sở hữu hợp đồng sang một smart contract mới. Hợp đồng này cần có cơ chế ngăn chặn việc phát hành vượt quá tổng nguồn cung và loại bỏ khả năng huỷ token. Ngoài ra, ông cũng nhấn mạnh rằng hợp đồng mới phải bất biến và không được chứa bất kỳ hàm nào cho phép chuyển quyền sở hữu.

Pellegrino cũng gợi ý rằng nếu Across Protocol có chương trình săn lỗi (bug bounty) đang hoạt động, đội ngũ LayerZero có thể được ghi nhận công lao cho việc phát hiện lỗ hổng này.

Dear @AcrossProtocol team,

I’m writing to you during your office hours of 9-5pm on M-F and have no reason to believe today is a national holiday.

I’d like to inform you that your token contract has a critical issue.

You mistakenly exposed what was meant to be an internal… pic.twitter.com/EpMu8zvVM8

— Bryan Pellegrino (臭企鹅) (@PrimordialAA) October 21, 2024

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Stablecoin của Ripple ra mắt trên Kraken và tích hợp vào nền tảng thanh toán khi vốn hóa thị trường gần đạt 250 triệu đô la

Tóm tắt nhanh Ripple cho biết stablecoin RLUSD của họ đã được ra mắt trên sàn giao dịch tiền điện tử Kraken và bắt đầu tích hợp vào nền tảng thanh toán của công ty. Sau khi ra mắt vào tháng 12 năm ngoái, vốn hóa thị trường của RLUSD đang tiến gần đến 250 triệu đô la.

The Block2025/04/02 17:23
Stablecoin của Ripple ra mắt trên Kraken và tích hợp vào nền tảng thanh toán khi vốn hóa thị trường gần đạt 250 triệu đô la

FDUSD stablecoin mất giá 9% sau khi Justin Sun bày tỏ lo ngại về khả năng thanh toán của First Digital

Justin Sun cảnh báo người dùng rút tiền khỏi First Digital Trust, một công ty có trụ sở tại Hồng Kông từng được chủ sở hữu của TrueUSD là Techteryx thuê làm người ủy thác. Những bình luận này xuất hiện sau khi CoinDesk báo cáo rằng Techteryx đã đệ đơn kiện CEO của First Digital, Vincent Chok, sau khi công ty này chuyển hướng gần nửa tỷ đô la dự trữ TUSD vào các khoản đầu tư kém thanh khoản.

The Block2025/04/02 17:23
FDUSD stablecoin mất giá 9% sau khi Justin Sun bày tỏ lo ngại về khả năng thanh toán của First Digital

CoinList trở lại Mỹ — và đang tổ chức bán token cho DoubleZero

Tóm tắt nhanh Sau năm năm vắng bóng, CoinList đang trở lại Hoa Kỳ dưới thời chính quyền Trump thân thiện với tiền điện tử. Với sự trở lại này, CoinList đang tổ chức đợt bán token đầu tiên cho DoubleZero Foundation, với các nhà đầu tư được công nhận tại Hoa Kỳ có thể tham gia lần đầu tiên kể từ năm 2019.

The Block2025/04/02 17:23
CoinList trở lại Mỹ — và đang tổ chức bán token cho DoubleZero

Fidelity ra mắt IRA tập trung vào tiền điện tử cho phép nhà đầu tư giao dịch bitcoin, ether và litecoin

Tóm tắt nhanh Fidelity Crypto cho IRA cho phép nhà đầu tư thêm tiền điện tử vào danh mục đầu tư hưu trí của họ, mặc dù tài sản kỹ thuật số hiện tại chỉ giới hạn ở bitcoin, ether và litecoin. Có ba loại đăng ký tài khoản IRA: Fidelity Crypto Roth IRA, Fidelity Crypto Traditional IRA và Fidelity Crypto Rollover IRA.

The Block2025/04/02 17:23
Fidelity ra mắt IRA tập trung vào tiền điện tử cho phép nhà đầu tư giao dịch bitcoin, ether và litecoin