Дизайн LayerZero під пильним наглядом


Вразливість ~$290M rsETH викликає питання щодо дизайну LayerZero.
Додатки можуть обирати власну налаштування перевіряча (DVN), без мінімальних вимог до безпеки. У цьому випадку, повідомляється, що KelpDAO використовував перевіряча 1-із-1, створюючи потенційний єдиний точку відмови.
⚠️ Якщо цей перевіряча буде скомпрометовано, зловмисники зможуть підтверджувати фальшиві повідомлення та виводити кошти.
Це не просто злом, а можливо компроміс у дизайні між гнучкістю та безпекою.
ZRO1,41%
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити