LayerZero CEO 披露 Across 代币合约存在漏洞,Across 发起固定代币总供应量的提案投票
2024-10-22 , 08:45

Foresight News 消息,跨链互操作性协议 LayerZero 首席执行官 Bryan Pellegrino 披露 Across Protocol 代币合约存在漏洞,称 Across 的代币合约存在一个关键问题,错误地暴露了一个原本应作为内部私有函数的功能,该功能是 Open Zeppelin 在其 ERC20 代币实现中编写的,旨在销毁代币,并将其给予了合约所有者。这使得 Across 可以随时随意从任何钱包中提取代币,任意地将任何账户的余额搞成 0。


此外,Across Protocol 和 UMA Protocol 合约都有无限铸币的能力,要解决这个问题而不需要重新发行代币:将合约所有权转移到一个新的智能合约,以防止铸币量超过总供应量,也不允许销毁。由于这是一个永久性漏洞,新合约必须是不可变的,并且不应包括任何转移所有权的功能。


对此,Across DAO 已发起提案寻求社区批准,将 ACX 代币的总供应量固定在 10 亿枚。该提案获得批准并执行后,ACX 代币合约的所有者将被设置为 0x0,以防止未来发生任何供应变化。投票截止日期为 10 月 29 日。

收藏此快讯
相关Wiki
推荐阅读
迷因唯一解?ApeChain 真能救 ApeCoin?
龙头项目 CURTIS 从历史高点回落超过 50%,若整体迷因生态要持续发展,该币种则先要站回历史高点。
2024-10-22 10:45
金融原罪:虚拟货币败走中国
「办公驻地会变,但华人永远不会在这个行业中消失。」
2024-10-22 10:31
对话 SafePal 联创 Veronica Wong:「硬件钱包」先驱玩家的 6 年「取经路」
6 年时间,100 万硬件用户,1500 万钱包用户,曾被打上「币安」标签的 SafePal 接下来准备要干什么?
2024-10-22 10:03
数据请求中
在 App 打开