[LayerZero被爆存在跨链消息传递漏洞,现已修复]金色财经报道,跨链通信协议LayerZero被爆存在一个关键漏洞,该漏洞由Blockian发现,用户应用程序可以操纵Oracle和Relayer费用,使它们能够在不产生任何成本的情况下发送消息,该漏洞主要围绕默认LayerZero节点 UltraLightNodeV2.sol的发送函数中的费用计算过程。UA可以将其Oracle和Relaye 配置为返回零费用的定制恶意版本,继而完全绕过费用计算过程。据悉,UA启动消息发送过程之后,可以将其Oracle和Relayer配置设置为自定义的免费版本,因此消息的费用计算为零,这种操纵的结果是用户代理能够在不产生任何费用的情况下发送消息。据悉Layer Zero团队目前已经通过让中继器在阻止消息之前检查交易中哪个UA调用了setConfig,快速修复了该错误。
其它快讯:
LayerSwap已支持将部分Loopring上资产转账至Coinbase和币安:8月22日消息,Layer2的项目LayerSwap已支持用户将Loopring上以太坊、USDC和LRC直接转账至Coinbase和币安。[8/22/2022 8:03:00 PM]
当前以太坊Layer2总锁仓量达58.1亿美元:3月6日消息,据L2BEAT数据显示,当前以太坊Layer2总锁仓量达58.1亿美元,7日涨幅达7.53%。其中,锁仓量前三分别为Arbitrum(31.5亿美元)、dYdX(9.58亿美元)和MetisAndromeda(4.66亿美元)。[3/6/2022 12:21:54 AM]
声音 | 律师Jake Chervinsky:Jay Clayton担任SEC主席期间不会批准比特币ETF:美国政府执法辩护律师Jake Chervinsky刚刚发推表示,在这一点上,我们有理由认为,杰伊?克莱顿(Jay Clayton)的SEC永远不会批准比特币ETF。他的任期将于2021年6月5日结束,但可能会再延长18个月。通常情况下,我们会看到新的ETF提案在遭到拒绝后立即提交,但现在可能是时候休息一年了。[10/10/2019 12:00:00 AM]
郑重声明: LayerZero被爆存在跨链消息传递漏洞,现已修复版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。