Desain LayerZero Di bawah Pengawasan


Eksploit ~$290M rsETH menimbulkan pertanyaan tentang desain LayerZero.
Aplikasi dapat memilih pengaturan verifikasi mereka sendiri (DVN), tanpa persyaratan keamanan minimum. Dalam kasus ini, KelpDAO dilaporkan menggunakan verifikasi 1-dari-1, menciptakan potensi titik kegagalan tunggal.
⚠️ Jika verifikasi tersebut dikompromikan, penyerang dapat memvalidasi pesan palsu dan menguras dana.
Bukan hanya peretasan, mungkin ini adalah kompromi desain antara fleksibilitas dan keamanan.
ZRO-6,61%
Lihat Asli
post-image
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan