币圈网区块链资讯分享
  • 首页
  • 比特币板块
  • 交易所板块
  • 币交易板块
  • 新闻

CopyRight © 2013-2025 cryptoshare.space, All Rights Reserved.

郑重声明:本站除标明 "本站原创" 外所有信息均搜集转载自互联网 版权归原作者所有

LayerZero CEO披露Across代币合约存在漏洞并给出解决方案

发布时间:2025/08/23

本站 消息,10 月 22 日,跨链互操作性协议 LayerZero 首席执行官 Bryan Pellegrino 在社交媒体致信 Across Protocol 团队表示,「我想通知你们,你们的代币合约存在一个关键问题。


你们错误地暴露了一个原本应作为内部私有函数的功能,该功能是 Open Zeppelin 在其 ERC20 代币实现中编写的,旨在销毁代币,并将其给予了合约所有者——这使得你们可以随时随意从任何钱包中提取代币,任意地将任何账户的余额搞成 0。


此外,你们的 Across Protocol 和 UMA Protocol 合约都有无限铸币的能力,但我已经通知你们这两个问题,而你们似乎并不在意。


要解决这个问题而不需要重新发行代币:


将合约所有权转移到一个新的智能合约,以防止铸币量超过总供应量,也不允许销毁。由于这是一个永久性漏洞,新合约必须是不可变的,并且不应包括任何转移所有权的功能。


如果你们有一个活跃的漏洞悬赏计划,可以将此信息归功于 LayerZero 团队。」

AD:

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

相关文章阅读

随机推荐
Raydium24小时收入超越以太坊,达340万美元区块链网最新行情晚报:YGG价格达0.5593美元/枚,日内涨幅3.00%Chainlink为机构推出私人区块链交易Karpatkey完成700万美元融资,WintermuteVentures等参投

精品推荐

参与币安限时推荐活动,与好友共同赚币!注册OKX并完成任务后最高可获得 100 USDT 的奖励!

行情分析

  • 比特币购买平台app存在十年左右的-揭秘usdt交易平台买卖无忧
  • OKX欧意交易所官方APP下载指南
  • 如何在OKX手机应用商店下载欧义
  • 安卓手机如何下载并安装欧亿应用
  • 欧亿官网okx官网下载及欧亿app使用全官网

24小时热闻

  • 美联储戴利:尚未看到任何停止降息的理由
  • Polymarket上美国大选押注金额达22.5亿美元,特朗普胜选概率超哈里斯30个百分点
  • Karpatkey完成700万美元融资,WintermuteVentures等参投
  • Raydium24小时收入超越以太坊,达340万美元
  • Celestia公布Mammoth Mini测试网结果:平均数据吞吐量为27MB/s

一周新闻

  • 最安全比特币交易所软件哪个好?热门比特币交易所软件交易量排名
  • 名气最大OP币交易所有没有?全球OP币交易所十大排名
  • 欧易苹果手机怎么下载-热门加密货币交易软件TOP5(V6.54.0)
  • 量化交易app前十名 虚拟币量化软件排名
  • 现在提USDT需要什么软件 usdt钱包 排名