CEO LayerZero cảnh báo lỗi nghiêm trọng trong token ACX của Across Protocol
Ngày 22 tháng 10, Bryan Pellegrino, CEO của LayerZero – giao thức tương tác chuỗi chéo, đã đăng trên mạng xã hội để cảnh báo nhóm phát triển Across Protocol về một lỗi nghiêm trọng trong hợp đồng token của họ.
Cụ thể, Pellegrino cho biết:
“Bạn đã vô tình mở ra một hàm vốn dĩ phải là hàm nội bộ riêng tư, được viết bởi Open Zeppelin trong quá trình triển khai token ERC20 để huỷ token, nhưng lại trao quyền này cho chủ sở hữu hợp đồng. Điều này cho phép bạn rút token từ bất kỳ ví nào và tùy ý đặt số dư của bất kỳ tài khoản nào về 0.”
Ngoài ra, CEO của LayerZero còn chỉ ra rằng cả Across Protocol và UMA Protocol đều đang gặp phải vấn đề nghiêm trọng khác, đó là khả năng phát hành số lượng token không giới hạn. Pellegrino cho biết ông đã cảnh báo nhóm phát triển về vấn đề này nhưng không nhận được phản hồi quan tâm.
Để giải quyết các vấn đề trên mà không cần phải phát hành lại token, Pellegrino khuyến nghị Across Protocol chuyển quyền sở hữu hợp đồng sang một smart contract mới. Hợp đồng này cần có cơ chế ngăn chặn việc phát hành vượt quá tổng nguồn cung và loại bỏ khả năng huỷ token. Ngoài ra, ông cũng nhấn mạnh rằng hợp đồng mới phải bất biến và không được chứa bất kỳ hàm nào cho phép chuyển quyền sở hữu.
Pellegrino cũng gợi ý rằng nếu Across Protocol có chương trình săn lỗi (bug bounty) đang hoạt động, đội ngũ LayerZero có thể được ghi nhận công lao cho việc phát hiện lỗ hổng này.
Dear @AcrossProtocol team,
I’m writing to you during your office hours of 9-5pm on M-F and have no reason to believe today is a national holiday.
I’d like to inform you that your token contract has a critical issue.
You mistakenly exposed what was meant to be an internal… pic.twitter.com/EpMu8zvVM8
— Bryan Pellegrino (臭企鹅) (@PrimordialAA) October 21, 2024
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Memecoin Trump và Melania sụt giảm do chốt lời và sự không chắc chắn của thị trường tiền điện tử rộng lớn hơn
Tóm tắt nhanh Thị trường tiền điện tử đã trải qua sự biến động đáng kể, với các đồng memecoin TRUMP và MELANIA giảm lần lượt 26% và 54% trong 24 giờ qua. Sự suy giảm này diễn ra trong bối cảnh chốt lời mạnh mẽ và sự thất vọng về việc thiếu các chính sách ủng hộ tiền điện tử trong bài phát biểu nhậm chức của Trump.
Logo Dogecoin xuất hiện trên trang web mới của Bộ Hiệu quả Chính phủ
Tóm tắt nhanh Logo của đồng memecoin Doge được Elon Musk ủng hộ đã xuất hiện trên trang web của Bộ Hiệu quả Chính phủ mới của Tổng thống Trump. Hiện tại, Musk được cho là đang nắm quyền kiểm soát duy nhất đơn vị tinh giản và tiết kiệm chi phí của chính phủ, trong bối cảnh Vivek Ramaswamy có kế hoạch tranh cử thống đốc bang Ohio.
Coinbase cam kết cải thiện cơ sở hạ tầng để đẩy nhanh việc gửi và rút Solana
Tóm tắt nhanh Coinbase đã tìm cách giải quyết các lo ngại về vấn đề xử lý giao dịch Solana trên nền tảng, với một số người dùng báo cáo sự chậm trễ kéo dài nhiều giờ. Xin lỗi về tình huống này, CEO Coinbase Brian Armstrong cho biết sàn giao dịch tiền điện tử đang nỗ lực mở rộng quy mô giữa lúc hoạt động trên Solana tăng mạnh.
MicroStrategy mua thêm 11.000 bitcoin với giá 1,1 tỷ USD, nâng tổng số nắm giữ lên 461.000 BTC
Tóm tắt nhanh MicroStrategy đã mua thêm 11.000 BTC với giá khoảng 1,1 tỷ USD, trung bình 101.191 USD mỗi bitcoin. Các khoản mua mới nhất này diễn ra sau khi MicroStrategy bán cổ phiếu với giá trị tương đương.