Laut PANews birgt der standardmäßige Library-Contract-Upgrade-Mechanismus von LayerZero Labs Risiken für über 3 Milliarden US-Dollar LZ OFT am 8. Mai, wobei derzeit 178 Millionen US-Dollar gegenüber Projekten exponiert sind, die weiterhin die Standardkonfiguration verwenden. Der Sicherheitsexperte Banteg wies darauf hin, dass der Vertrag keine Zeitbeschränkungen enthält, sodass LayerZero Labs ihn sofort upgraden und Nachrichten fälschen kann, ähnlich wie beim rsETH-Hack. On-Chain-Daten zeigten, dass die Multisig-Signer von LayerZero Labs an Meme-Token-Trades, DEX-Swaps und Cross-Chain-Bridge-Transaktionen beteiligt waren, was darauf hindeutet, dass Produktions-Umgebungs-Private-Keys mit externen Websites verbunden waren, wodurch das Phishing-Risiko steigt. CEO Bryan Pellegrino bestätigte, dass die Transaktionen von Multisig-Teammitgliedern durchgeführt wurden, und beschrieb sie als Tests von PEPE auf dem LZ-OFT-Token-Standard statt als Meme-Coin-Trading. Er erklärte zudem, dass die beteiligten Mitglieder entfernt wurden.
Related News
ZachXBT wirft LAB vor, den Kurs gepusht und dann verkauft zu haben, und bietet 10.000 US-Dollar Finderlohn, um den Hintermann aufzuspüren
BlockSec veröffentlicht einen Whitepaper zu den Risiken der Einfrierung von Stablecoins: In 30 Tagen wurden über 960 Adressen eingefroren
ZachXBT postet $10K Belohnung für den LAB-Gründer wegen angeblicher Marktmanipulation