• 首页
  • 新手指南
    • 新手必读
    • 加密货币诈骗
  • 投资理财
    • 比特币
    • 以太坊
    • 交易市场
    • NFT
    • DeFi
    • 传统金融
  • 最新时事
    • 产品技术
    • 商业应用
    • 政策监管
    • 人物观点
    • 活动
  • 主题精选
  • 全部文章
热门资讯

Meta称加密货币内容为“诈骗”,多名币圈KOL账号遭停权

2025年6月18日

加密妖股成为炒币者的新战场!如何通过复委托或海外券商买卖虚拟货币概念股?

2025年6月18日

伊朗银行系统与加密货币交易所全面瘫痪!如果台海发生信息战,持有比特币能否作为避险手段?

2025年6月18日
Facebook X (Twitter) Instagram
前沿区块前沿区块
  • 首页
  • 新手指南
    • 新手必读
    • 加密货币诈骗
  • 投资理财
    • 比特币
    • 以太坊
    • 交易市场
    • NFT
    • DeFi
    • 传统金融
  • 最新时事
    • 产品技术
    • 商业应用
    • 政策监管
    • 人物观点
    • 活动
  • 主题精选
  • 全部文章
Facebook X (Twitter) Instagram
前沿区块前沿区块
首页 » Uniswap 跨链合作方发现漏洞LayerZero 创办人亲自解决安全问题成为谜团
博客

Uniswap 跨链合作方发现漏洞LayerZero 创办人亲自解决安全问题成为谜团

2024年10月26日没有评论
Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
Uniswap 跨链合作方发现漏洞LayerZero 创办人亲自解决安全问题成为谜团
Uniswap 跨链合作方发现漏洞LayerZero 创办人亲自解决安全问题成为谜团
分享
Facebook Twitter LinkedIn Pinterest Email

稍早我们曾报导Uniswap推出内建的跨链桥,而背后技术正是与跨链协议Across Protocol合作。不过近日全链互操作协议LayerZero的创办人Bryan Pellegrino就公开在推特上指出Across Protocol存在代码漏洞,尽管Across Protocol的创办人Hart Lambur现身贴文底下回应,但该问题目前仍是一个罗生门。

Across Protocol外泄Open Zeppelin销毁代币的私有函数

Bryan Pellegrino表示由于Across Protocol的漏洞,外泄了Open Zeppelin用于销毁ERC-20代币的内部私有函数。Open Zeppelin合作的对象有以太坊基金会、Coinbase、Optimism、AAVE、Compound、Polkadot及Uniswap,其开源合约库可谓产业标准。
Bryan Pellegrino指出这样的漏洞使得Across Protocol可以随意从任何钱包中提取代币,随时将任一账户的代币清零,并制造恶意清算的风险。并表示Hart Lambur旗下的Across Protocol与预言机UMA代币事实上可以无限增发代币,有趣的是Hart Lambur上周才针对无限增发代币的问题作出批评。

LayerZero创办人出面debug:须将合约所有权转移至新的智能合约

而Bryan Pellegrino也对此漏洞给出解方,他表示:“若要在不重新发行代币的情况下修复此问题:请将合约所有权转移至一个新的智能合约,该合约需限制代币总供应量,禁止超量增发及销毁操作。由于这是一个永久性漏洞,新的合约必须是不可变更的,并且不应包含任何所有权转让的功能。”

Across Protocol社群提案,将总量固定在十亿枚

对此Hart Lambur在贴文底下回应这是不诚实的FUD,并指出Across Protocol的合约已经由Open Zepplin审计。而Bryan Pellegrino就借此质疑Hart Lambur根本看不懂程式码,并表示合约审计并不能解决问题。并扬言与Hart Lambur对赌最高级别的debug奖金一百万镑,表示如果哪天他自己发现错了就自己捐给社区吧。

不过Hart Lambur还是坚持Across Protocol并不存在所谓漏洞,不过本着去中心化的精神他发起了一个社群治理投票,旨在将Across Protocol的代币总量定在10亿枚。
并且针对Bryan Pellegrino不断的追问,直指问题已解决。至此该对话并没有持续下去。

Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

相关文章

Circle再次挑战IPO,逆风中实现净利,稳定币是否是一门好生意?

2025年4月3日

第213集:特朗普在金融市场中的不稳定行为:袋鼠市场的涨跌原因是什么?(附带阿尔文)

2025年3月7日

Nillion与巴林电信巨头stc Bahrain战略合作,利用盲计算技术推动数据隐私创新

2025年2月12日
Add A Comment

Leave A Reply Cancel Reply

热门帖子

链抽象是什么?相较于账户抽象更全面地提升用户体验

2024年1月29日46

Metamask Learn在线学习平台上线!8堂互动式教学,轻松进入Web3

2023年2月1日18

富达投资修订ETF申请,计划允许华尔街参与以太币质押

2024年3月19日13

土狗交易所 DEXX 惊传私钥泄露,多位 KOL 盲目推荐,受害金额超亿

2024年11月16日12
必读精选
商业应用

Meta称加密货币内容为“诈骗”,多名币圈KOL账号遭停权

2025年6月18日0

《诈骗犯罪危害防制条例》又名「打诈专法」于去年 8/2 上路后,Meta 就因违反数字广告实名制,在今年遭罚 100 万元后,又牵涉 23 起违规案件。而数发部也透露 Meta 美国总部高层将于 7…

加密妖股成为炒币者的新战场!如何通过复委托或海外券商买卖虚拟货币概念股?

2025年6月18日

伊朗银行系统与加密货币交易所全面瘫痪!如果台海发生信息战,持有比特币能否作为避险手段?

2025年6月18日

摩根大通与 Coinbase 合作推出 JPMD 存款代币试点计划,Base 为首选测试平台

2025年6月18日
关注我们
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
关于我们
关于我们

欢迎来到前沿区块(BlockEdge)!我们是您进入区块链和加密货币世界的探索之门。作为一家专注于探寻行业未来趋势和创新技术的平台,我们致力于为您提供最前沿、最有价值的区块链资讯。
前沿区块(BlockEdge)致力于揭示区块链和加密货币领域的最新前沿动态。我们深入挖掘行业的热点话题,提供权威性的观点和深度洞察,让您对行业发展保持敏锐感知。

X (Twitter) Telegram
编辑精选

Meta称加密货币内容为“诈骗”,多名币圈KOL账号遭停权

2025年6月18日

加密妖股成为炒币者的新战场!如何通过复委托或海外券商买卖虚拟货币概念股?

2025年6月18日

伊朗银行系统与加密货币交易所全面瘫痪!如果台海发生信息战,持有比特币能否作为避险手段?

2025年6月18日
最受欢迎

链抽象是什么?相较于账户抽象更全面地提升用户体验

2024年1月29日46

Metamask Learn在线学习平台上线!8堂互动式教学,轻松进入Web3

2023年2月1日18

富达投资修订ETF申请,计划允许华尔街参与以太币质押

2024年3月19日13
Copyright © 2025 前沿区块 版权所有
  • 首页
  • 新手指南
    • 新手必读
    • 加密货币诈骗
  • 投资理财
    • 比特币
    • 以太坊
    • 交易市场
    • NFT
    • DeFi
    • 传统金融
  • 最新时事
    • 产品技术
    • 商业应用
    • 政策监管
    • 人物观点
    • 活动
  • 主题精选
  • 全部文章

Type above and press Enter to search. Press Esc to cancel.