• 首页
  • 新手指南
    • 新手必读
    • 加密货币诈骗
  • 投资理财
    • 比特币
    • 以太坊
    • 交易市场
    • NFT
    • DeFi
    • 传统金融
  • 最新时事
    • 产品技术
    • 商业应用
    • 政策监管
    • 人物观点
    • 活动
  • 主题精选
  • 全部文章
热门资讯

AI使医生的癌症识别能力下降20%,我们距离电影《瓦力》有多远?

2025年8月18日

Coinbase启动“生产力冲刺”:首席执行官宣布扩大Everything Exchange计划,员工每日工作12小时

2025年8月18日

质押ETH对财报的不利影响?SharpLink第二季度大幅亏损,SBET股价暴跌逾15%

2025年8月16日
Facebook X (Twitter) Instagram
前沿区块前沿区块
  • 首页
  • 新手指南
    • 新手必读
    • 加密货币诈骗
  • 投资理财
    • 比特币
    • 以太坊
    • 交易市场
    • NFT
    • DeFi
    • 传统金融
  • 最新时事
    • 产品技术
    • 商业应用
    • 政策监管
    • 人物观点
    • 活动
  • 主题精选
  • 全部文章
Facebook X (Twitter) Instagram
前沿区块前沿区块
首页 » Uniswap 跨链合作方发现漏洞LayerZero 创办人亲自解决安全问题成为谜团
博客

Uniswap 跨链合作方发现漏洞LayerZero 创办人亲自解决安全问题成为谜团

2024年10月26日没有评论
Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
Uniswap 跨链合作方发现漏洞LayerZero 创办人亲自解决安全问题成为谜团
Uniswap 跨链合作方发现漏洞LayerZero 创办人亲自解决安全问题成为谜团
分享
Facebook Twitter LinkedIn Pinterest Email

稍早我们曾报导Uniswap推出内建的跨链桥,而背后技术正是与跨链协议Across Protocol合作。不过近日全链互操作协议LayerZero的创办人Bryan Pellegrino就公开在推特上指出Across Protocol存在代码漏洞,尽管Across Protocol的创办人Hart Lambur现身贴文底下回应,但该问题目前仍是一个罗生门。

Across Protocol外泄Open Zeppelin销毁代币的私有函数

Bryan Pellegrino表示由于Across Protocol的漏洞,外泄了Open Zeppelin用于销毁ERC-20代币的内部私有函数。Open Zeppelin合作的对象有以太坊基金会、Coinbase、Optimism、AAVE、Compound、Polkadot及Uniswap,其开源合约库可谓产业标准。
Bryan Pellegrino指出这样的漏洞使得Across Protocol可以随意从任何钱包中提取代币,随时将任一账户的代币清零,并制造恶意清算的风险。并表示Hart Lambur旗下的Across Protocol与预言机UMA代币事实上可以无限增发代币,有趣的是Hart Lambur上周才针对无限增发代币的问题作出批评。

LayerZero创办人出面debug:须将合约所有权转移至新的智能合约

而Bryan Pellegrino也对此漏洞给出解方,他表示:“若要在不重新发行代币的情况下修复此问题:请将合约所有权转移至一个新的智能合约,该合约需限制代币总供应量,禁止超量增发及销毁操作。由于这是一个永久性漏洞,新的合约必须是不可变更的,并且不应包含任何所有权转让的功能。”

Across Protocol社群提案,将总量固定在十亿枚

对此Hart Lambur在贴文底下回应这是不诚实的FUD,并指出Across Protocol的合约已经由Open Zepplin审计。而Bryan Pellegrino就借此质疑Hart Lambur根本看不懂程式码,并表示合约审计并不能解决问题。并扬言与Hart Lambur对赌最高级别的debug奖金一百万镑,表示如果哪天他自己发现错了就自己捐给社区吧。

不过Hart Lambur还是坚持Across Protocol并不存在所谓漏洞,不过本着去中心化的精神他发起了一个社群治理投票,旨在将Across Protocol的代币总量定在10亿枚。
并且针对Bryan Pellegrino不断的追问,直指问题已解决。至此该对话并没有持续下去。

Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

相关文章

Circle再次挑战IPO,逆风中实现净利,稳定币是否是一门好生意?

2025年4月3日

第213集:特朗普在金融市场中的不稳定行为:袋鼠市场的涨跌原因是什么?(附带阿尔文)

2025年3月7日

Nillion与巴林电信巨头stc Bahrain战略合作,利用盲计算技术推动数据隐私创新

2025年2月12日
Add A Comment

Leave A Reply Cancel Reply

热门帖子

链抽象是什么?相较于账户抽象更全面地提升用户体验

2024年1月29日46

Metamask Learn在线学习平台上线!8堂互动式教学,轻松进入Web3

2023年2月1日18

富达投资修订ETF申请,计划允许华尔街参与以太币质押

2024年3月19日13

土狗交易所 DEXX 惊传私钥泄露,多位 KOL 盲目推荐,受害金额超亿

2024年11月16日12
必读精选
主题精选

AI使医生的癌症识别能力下降20%,我们距离电影《瓦力》有多远?

2025年8月18日0

近期一篇医学研究期刊指出,有医生在短短几个月使用 AI 协助侦测大肠癌前病变征兆后,出现短暂“失能”的情况。研究更点出人类如果过于依赖科技,可能会逐渐丧失自我判断能力。 用 AI 辅助短短几个月…

Coinbase启动“生产力冲刺”:首席执行官宣布扩大Everything Exchange计划,员工每日工作12小时

2025年8月18日

质押ETH对财报的不利影响?SharpLink第二季度大幅亏损,SBET股价暴跌逾15%

2025年8月16日

Reddit 封锁 Wayback Machine,指控其 AI 滥用训练大型语言模型

2025年8月16日
关注我们
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
关于我们
关于我们

欢迎来到前沿区块(BlockEdge)!我们是您进入区块链和加密货币世界的探索之门。作为一家专注于探寻行业未来趋势和创新技术的平台,我们致力于为您提供最前沿、最有价值的区块链资讯。
前沿区块(BlockEdge)致力于揭示区块链和加密货币领域的最新前沿动态。我们深入挖掘行业的热点话题,提供权威性的观点和深度洞察,让您对行业发展保持敏锐感知。

X (Twitter) Telegram
编辑精选

AI使医生的癌症识别能力下降20%,我们距离电影《瓦力》有多远?

2025年8月18日

Coinbase启动“生产力冲刺”:首席执行官宣布扩大Everything Exchange计划,员工每日工作12小时

2025年8月18日

质押ETH对财报的不利影响?SharpLink第二季度大幅亏损,SBET股价暴跌逾15%

2025年8月16日
最受欢迎

链抽象是什么?相较于账户抽象更全面地提升用户体验

2024年1月29日46

Metamask Learn在线学习平台上线!8堂互动式教学,轻松进入Web3

2023年2月1日18

富达投资修订ETF申请,计划允许华尔街参与以太币质押

2024年3月19日13
Copyright © 2025 前沿区块 版权所有
  • 首页
  • 新手指南
    • 新手必读
    • 加密货币诈骗
  • 投资理财
    • 比特币
    • 以太坊
    • 交易市场
    • NFT
    • DeFi
    • 传统金融
  • 最新时事
    • 产品技术
    • 商业应用
    • 政策监管
    • 人物观点
    • 活动
  • 主题精选
  • 全部文章

Type above and press Enter to search. Press Esc to cancel.