O CEO da LayerZero revela uma falha no contrato da AcrossToken e fornece uma solução

robot
Geração do resumo em andamento

Notícia do BlockBeats, 22 de outubro, Bryan Pellegrino, CEO do protocolo de interoperabilidade LayerZero, enviou uma mensagem para a equipe da Across Protocol nas redes sociais, dizendo: "Gostaria de informar que o contrato do seu Token possui um problema crucial. Vocês expuseram erroneamente uma função que deveria ser privada internamente, essa função é implementada no ERC20 Token da Open Zeppelin, com o objetivo de destruir o Token e transferi-lo para o proprietário do contrato - isso permite que vocês retirem o Token de qualquer carteira a qualquer momento, zerando o saldo de qualquer conta. Além disso, os contratos da Across Protocol e UMA Protocol têm a capacidade de criar moedas ilimitadas, mas já informei sobre esses dois problemas, e parece que vocês não estão preocupados. Para resolver esse problema sem a necessidade de reemitir o Token: transfiram a propriedade do contrato para um novo contrato inteligente, para evitar a criação de moedas além do suprimento total, e também impedir a destruição. Como essa é uma falha permanente, o novo contrato deve ser imutável e não deve incluir nenhuma função de transferência de propriedade. Se vocês têm um programa ativo de recompensas por falhas, podem atribuir essa informação à equipe da LayerZero."

Ver original
  • Recompensa
  • Comentário
  • Compartilhar
Comentário
Sem comentários