LayerZeroがマルチシグウォレットを利用してMemeコインを取引していたことが明らかになり、さらにデフォルトライブラリコントラクトのアップグレードメカニズムにはリスクが存在することが報告されました。
ChainCatcherの報道によると、市場情報では、LayerZero Labsの共同創設者兼CEOであるBryan Pellegrino氏が本日、ETHSecurity CommunityのTelegramグループ内でセキュリティ研究者と激しい議論を交わしました。主な論点は、LayerZero Labsが即時かつ時間制限のないデフォルトライブラリコントラクトをアップグレードすることでメッセージを偽造できるという点(rsETHがハッキングされた状況と類似)、そして30億ドル超の価値を持つLZ OFTが直近で盗難リスクに直面しているという点です。研究者Bantegは、EthenaやEtherFiなどの主要プロジェクトが数週間前までこのデフォルトライブラリコントラクトを利用していたことを指摘し、現在も1億7800万ドル相当の価値がリスクに晒されていると述べました。これらの資金は、まだこのデフォルトライブラリを利用しているプロジェクトから発生しています。
オンチェーンデータによれば、LayerZero Labsのマルチシグ署名者は、Memeコインの取引、DEXでのスワップ、クロスチェーンブリッジングなど、マルチシグではない署名活動にも関与していました。これは、本番環境用のマルチシグキーがWebサイトに接続されたことを意味し、フィッシングリスクが高まります。LayerZeroマルチシグ署名者が本番環境キーで取引した件について、Bryan氏は関連取引がマルチシグチームメンバーによるものであることを認めましたが、「memeコイン取引」ではなく、「LZ OFTトークン規格でPEPEをテストした」と説明し、関与したメンバーは既に除名されたと述べました。またBryan氏は、プロジェクト側に対しリスク軽減のため「デフォルト設定の使用ではなく直接固定設定を採用する」ことを推奨しました。Bantegはその後、デフォルトライブラリコントラクトをまだ利用しているLayerZeroユーザーのリストを示し、該当プロジェクトは速やかに固定設定へ移行すべきと指摘しました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
SHIBは24時間以内に取引所へ750億追加されました。

XRPはフロリダのスポーツとの提携により再び活気づいている

9.7 Zhang Lihui: 本日のbitcoin(BTC)市場分析と取引戦略のご参考!

20日間で2,017万ドルの損失、ある大口投資家が1億660万ドルのショートポジションを保有
