Thiết kế LayerZero đang bị xem xét kỹ lưỡng


Lỗ hổng ~$290M rsETH đang đặt ra câu hỏi về thiết kế của LayerZero.
Các ứng dụng có thể tự chọn cấu hình xác thực của riêng mình (DVN), mà không có yêu cầu an ninh tối thiểu. Trong trường hợp này, KelpDAO được cho là đã sử dụng một xác thực 1-đến-1, tạo ra một điểm lỗi tiềm năng duy nhất.
⚠️ Nếu xác thực đó bị xâm phạm, kẻ tấn công có thể xác nhận các tin nhắn giả và rút hết quỹ.
Không chỉ là một vụ hack, có thể còn là một sự đánh đổi trong thiết kế giữa tính linh hoạt và an ninh.
ZRO2,29%
Xem bản gốc
post-image
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim