CEO LayerZero cảnh báo lỗi nghiêm trọng trong token ACX của Across Protocol
Ngày 22 tháng 10, Bryan Pellegrino, CEO của LayerZero – giao thức tương tác chuỗi chéo, đã đăng trên mạng xã hội để cảnh báo nhóm phát triển Across Protocol về một lỗi nghiêm trọng trong hợp đồng token của họ.
Cụ thể, Pellegrino cho biết:
“Bạn đã vô tình mở ra một hàm vốn dĩ phải là hàm nội bộ riêng tư, được viết bởi Open Zeppelin trong quá trình triển khai token ERC20 để huỷ token, nhưng lại trao quyền này cho chủ sở hữu hợp đồng. Điều này cho phép bạn rút token từ bất kỳ ví nào và tùy ý đặt số dư của bất kỳ tài khoản nào về 0.”
Ngoài ra, CEO của LayerZero còn chỉ ra rằng cả Across Protocol và UMA Protocol đều đang gặp phải vấn đề nghiêm trọng khác, đó là khả năng phát hành số lượng token không giới hạn. Pellegrino cho biết ông đã cảnh báo nhóm phát triển về vấn đề này nhưng không nhận được phản hồi quan tâm.
Để giải quyết các vấn đề trên mà không cần phải phát hành lại token, Pellegrino khuyến nghị Across Protocol chuyển quyền sở hữu hợp đồng sang một smart contract mới. Hợp đồng này cần có cơ chế ngăn chặn việc phát hành vượt quá tổng nguồn cung và loại bỏ khả năng huỷ token. Ngoài ra, ông cũng nhấn mạnh rằng hợp đồng mới phải bất biến và không được chứa bất kỳ hàm nào cho phép chuyển quyền sở hữu.
Pellegrino cũng gợi ý rằng nếu Across Protocol có chương trình săn lỗi (bug bounty) đang hoạt động, đội ngũ LayerZero có thể được ghi nhận công lao cho việc phát hiện lỗ hổng này.
Dear @AcrossProtocol team,
I’m writing to you during your office hours of 9-5pm on M-F and have no reason to believe today is a national holiday.
I’d like to inform you that your token contract has a critical issue.
You mistakenly exposed what was meant to be an internal… pic.twitter.com/EpMu8zvVM8
— Bryan Pellegrino (臭企鹅) (@PrimordialAA) October 21, 2024
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
BITCOIN ÁP SÁT $100K - Bitcoin: Tài Sản Lưu Trữ Giá Trị Và Hơn Thế | Cập Nhật Thuế Quan
Bitcoin vẫn duy trì ở mức cao sau khi tăng và chứng khoán Hoa Kỳ cũng hồi. Thuế quan giữa Hoa Kỳ và Trung Quốc chưa có thỏa thuận chung nào được đưa ra nhưng không còn ảnh hưởng nhiều đến thị trường.
Cửa hàng ứng dụng Mỹ cho phép ứng dụng né phí 30% trên doanh số NFT, tiền điện tử sau thất bại pháp lý của Apple
Tóm tắt nhanh Sau thất bại pháp lý trong vụ kiện với Epic Games, Apple đã nới lỏng các quy định về mua hàng trong ứng dụng cho người dùng tại Mỹ. Các nhà phát triển ứng dụng giờ đây có thể hướng dẫn khách hàng thực hiện mua hàng thông qua các trang web bên ngoài không chịu phí 30% của Apple đối với mua hàng trong ứng dụng. Apple cho biết sẽ kháng cáo phán quyết này, điều này có thể mở ra làn sóng mới cho các ứng dụng NFT và tiền điện tử.

Công ty AdTech Thumzup tìm kiếm 200 triệu đô la để tăng gấp 100 lần quy mô kho bạc bitcoin
Công ty công nghệ quảng cáo Thumzup, bắt đầu tích lũy bitcoin từ đầu năm như một tài sản kho bạc, đang đề nghị lên tới 200 triệu đô la cho các nhà đầu tư để mua thêm bitcoin. Chiến lược này đã được nhiều công ty khác sao chép gần đây, nhằm nắm giữ nhiều loại tài sản khác nhau. Công ty niêm yết công khai này giao dịch trên Nasdaq với vốn hóa thị trường khoảng 48,5 triệu đô la.

Thống đốc Arizona phủ quyết dự luật dự trữ bitcoin, gọi tiền điện tử là 'khoản đầu tư chưa được kiểm chứng'
Tóm tắt nhanh Katie Hobbs, Thống đốc Đảng Dân chủ của bang Arizona, đã chặn một dự luật cho phép các quỹ công của bang đầu tư tới 10% vốn của họ vào tiền điện tử. Một số bang khác đang cân nhắc các luật dự trữ bitcoin tương tự, mặc dù chưa có bang nào được ký thành luật.

Thịnh hành
ThêmGiá tiền điện tử
Thêm








