LayerZero CEO는 전체 토큰 계약에서 취약성을 드러내고 솔루션을 제공합니다.
크로스 체인 상호 운용성 프로토콜인 LayerZero의 CEO Bryan Pellegrino는 소셜 미디어를 통해 Across Protogle 팀에 "토큰 계약에 중대한 문제가 있음을 알려드립니다.
귀하는 ERC20 토큰 구현에서 Open Zeppelin이 작성한 내부 개인 기능이어야 하는 기능을 실수로 노출하여 토큰을 파기하고 계약 소유자에게 제공하여 언제든지 지갑에서 토큰을 인출하고 언제든지 계정 잔액을 0으로 만들 수 있습니다.
게다가, 당신의 크로스 프로토콜과 UMA 프로토콜 계약은 모두 무제한 동전을 주조할 수 있는 능력을 가지고 있지만, 나는 당신에게 이 두 가지 문제에 대해 알렸고, 당신은 신경 쓰지 않는 것 같습니다.
토큰을 재발행하지 않고도 이 문제를 해결하려면 다음과 같이 하십시오.
계약 소유권을 새 스마트 계약으로 이전하여 주조 공장이 총 공급량을 초과하는 것을 방지하고 파괴를 허용하지 않습니다. 이것은 영구적인 취약성이기 때문에 새 계약은 불변해야 하며 소유권을 이전할 수 있는 능력을 포함해서는 안 됩니다.
활성 버그 현상금 프로그램이 있는 경우 이 정보에 대해 LayerZero 팀을 신용하십시오. "