LayerZero은 기본 라이브러리 계약에 위험이 있다는 지적을 받았으며, 일부 프로젝트가 여전히 영향을 받고 있습니다
암호화 KOL Fishy Catfish의 게시물에 따르면, LayerZero Labs 공동 창업자 Bryan Pellegrino와 보안 연구원들이 ETHSecurity Community 그룹에서 보안 문제에 대해 논쟁을 벌였습니다.
논쟁의 핵심은 다음과 같습니다: LayerZero Labs는 시간 잠금이 없는 기본 라이브러리 계약을 즉시 업그레이드할 수 있어 이론적으로 위조 메시지 위험이 존재합니다; 연구원 Banteg는 Ethena, EtherFi 등 프로젝트가 여전히 해당 기본 라이브러리를 사용하고 있었으며, 현재 약 1.78억 달러(178백만 달러) 규모의 자산이 관련 위험에 노출되어 있다고 지적했습니다.
또한, 체인 상 데이터에 따르면 LayerZero 다중서명자들이 DEX 거래, 크로스체인 브리징 등 활동을 수행한 것으로 나타났습니다.
Bryan은 해당 작업이 팀 멤버가 LZ OFT 표준 하에서 PEPE를 테스트한 것이며, 밈코인 거래가 아니었으며, 관련 멤버는 이미 제거되었다고 답변했습니다. 그는 또한 프로젝트들이 위험을 낮추기 위해 고정 구성으로 전환할 것을 권장했습니다.
Pepe PEPE Price History USD
Own PEPE Now
Buy and sell PEPE easily and securely on BitMart.Pepe X 인사이트
오늘 일찍 ETHSecurity Community 텔레그램에서 LayerZero의 Bryan과 보안 연구원들 사이에 격렬한 논쟁이 벌어졌습니다.
TLDR 요약:
- 30억 달러 이상 규모의 LZ OFT가 기본 라이브러리 계약 때문에 최근 침해 위험에 처했으며, 해당 계약은 시간 잠금 없이 LZ Labs가 즉시 업그레이드하여 메시지를 위조할 수 있습니다 (rsETH 해킹 사례와 유사)
- Banteg에 따르면, 몇 주 전만 해도 Ethena, EtherFi와 같은 주요 프로젝트들이 여전히 이 기본 라이브러리 계약을 사용하고 있었습니다
- 기본 라이브러리를 사용하는 프로젝트들로 인해 약 1.78억 달러 규모의 가치가 여전히 침해 위험에 노출되어 있습니다 (인용 트윗 참고)
- LZ Labs가 악의적일 필요는 없으며, 과거에 보안 운영이 미흡한 기록이 있습니다 (게다가 북한 해커에게 해킹당한 적도 있습니다)
- 온체인 데이터에 따르면 LZ Labs 다중서명자들이 멤�� 코인 거래, DEX 스와핑, 브리징 등 다중서명이 아닌 활동에 참여하고 있었습니다. 이는 생산 환경의 다중서명 키가 웹사이트와 연결되어 있어 주요 피싱 위험을 초래합니다
- L
gm, NFTs는 피할 수 없습니다 https://t.co/TGdDG6j32O
#PEPE
현재 시각.
친구들, $PEPE는 하락 추세와 수평 저항을 모두 돌파했으며 그 위에서 유지하는 데 성공했습니다.
상승을 위해 아직 무엇을 기다리는지 모르겠지만, 앞에 심각한 장애물은 없습니다.
상승이 시작되면 차트에 표시한 수준이 단기 목표로 연속하게 될 것입니다.
계속 주시해 주세요.
#PEPE
현재 시각.
친구들, $PEPE가 중요한 임계값을 넘었습니다. ⚡️
✅ 9월부터 이어진 하락 추세가 깨졌습니다
✅ $0.00000404 저항을 돌파했습니다
✅ 그 위에 일일 종가가 형성되었습니다
즉, 돌파가 이제 확인되기 시작했습니다. 👀
현재 기술적인 측면에서 앞길이 꽤 열려 보입니다.
계속 주시해 주세요.
