06:36
LayerZero bị tiết lộ đã từng sử dụng ví đa chữ ký để giao dịch Meme coin và cơ chế nâng cấp hợp đồng thư viện mặc định có rủi ro.Theo tin tức từ ChainCatcher, dựa trên thông tin thị trường, Bryan Pellegrino, đồng sáng lập và CEO của LayerZero Labs, đã có cuộc tranh luận gay gắt với các chuyên gia an ninh trong nhóm Telegram ETHSecurity Community hôm nay. Trọng tâm của tranh luận bao gồm: LayerZero Labs có thể nâng cấp tức thời một hợp đồng thư viện mặc định không giới hạn thời gian để giả mạo tin nhắn (tương tự trường hợp rsETH bị tấn công bởi hacker), khiến tài sản LZ OFT trị giá hơn 3 tỷ USD gần đây có nguy cơ bị đánh cắp; chuyên gia Banteg chỉ ra rằng Ethena và EtherFi cùng các dự án lớn khác vẫn còn sử dụng hợp đồng thư viện mặc định này tính đến vài tuần trước, hiện vẫn có 178 triệu USD giá trị đang bị lộ với rủi ro, các khoản tiền này xuất phát từ những dự án còn dùng hợp đồng mặc định. Dữ liệu on-chain cho thấy các thành viên ký đa chữ LayerZero Labs đã tham gia các hoạt động ngoài ký đa chữ như giao dịch Meme coin, swap trên DEX và cầu nối cross-chain, điều này đồng nghĩa với việc khóa đa chữ môi trường sản xuất từng được kết nối với các trang web, gia tăng rủi ro bị tấn công phishing. Đối với việc thành viên ký đa chữ LayerZero từng dùng khóa môi trường sản xuất để thực hiện giao dịch, Bryan xác nhận các giao dịch này do thành viên trong nhóm đa chữ thực hiện, nhưng phủ nhận việc đó là “giao dịch meme coin”, giải thích là “kiểm thử PEPE trên tiêu chuẩn token LZ OFT”, đồng thời cho biết thành viên liên quan đã bị loại khỏi nhóm. Bryan cũng khuyến nghị các dự án nên “cố định cấu hình trực tiếp” thay vì sử dụng cấu hình mặc định để hạn chế rủi ro. Sau đó, Banteg đã gắn nhãn một danh sách dài các người dùng LayerZero vẫn còn sử dụng hợp đồng thư viện mặc định, chỉ ra rằng các dự án này nên nhanh chóng chuyển sang cấu hình cố định.