Đăng nhập/ Đăng ký
Giám đốc điều hành LayerZero tiết lộ những sơ hở trong hợp đồng mã thông báo Across và cung cấp giải pháp
2024-10-22 00:07:19
Bộ sưu tập

Theo tin tức từ BitouchNews, Giao thức tương tác chuỗi chéo Giám đốc điều hành LayerZero Bryan Pellegrino đã viết cho nhóm Across Protocol trên mạng xã hội, nói rằng: "Tôi muốn thông báo với bạn rằng bạn Có một vấn đề nghiêm trọng với hợp đồng mã thông báo. Bạn đã để lộ nhầm một chức năng được cho là chức năng riêng tư nội bộ do Open Zeppelin viết trong quá trình triển khai mã thông báo ERC20 của nó để hủy mã thông báo và đưa nó cho chủ sở hữu Hợp đồng - Điều này cho phép bạn rút mã thông báo. từ bất kỳ ví nào vào bất kỳ lúc nào và giảm số dư của bất kỳ tài khoản nào xuống 0.

Ngoài ra, cả hợp đồng Across Protocol và Giao thức UMA của bạn đều có khả năng đúc số tiền không giới hạn, nhưng tôi đã thông báo cho bạn về hai vấn đề này, và bạn dường như không quan tâm. Để giải quyết vấn đề này mà không cần phát hành lại mã thông báo:

Chuyển quyền sở hữu hợp đồng sang hợp đồng thông minh mới để ngăn chặn việc đúc tiền vượt quá tổng nguồn cung và không cho phép đốt. Vì đây là lỗ hổng vĩnh viễn nên hợp đồng mới phải bất biến và không bao gồm bất kỳ chức năng nào để chuyển quyền sở hữu. Nếu bạn có chương trình tiền thưởng lỗi đang hoạt động, bạn có thể ghi nhận thông tin này cho nhóm LayerZero . ”

Tin tức
chỉ
Iran: 'Không có giới hạn' trong việc đáp trả cuộc tấn công của Israel
Theo tin tức từ BitouchNews, Theo Jinshi, lực lượng vũ trang Iran cho biết sẽ "không có giới hạn" trong phản ứng của họ đối với Israel sau khi nước này tấn công các cơ sở hạt nhân và mục tiêu quân sự, bao gồm cả thủ đô Tehran.Bộ Tổng tham mưu lực lượng vũ trang Iran cho biết trong một tuyên bố: "Chế độ khủng bố hiện đang chiếm đóng thành phố linh thiêng (Jerusalem) đã vượt qua mọi ranh giới đỏ... Không có giới hạn nào trong việc phản ứng với tội ác này."
chỉ
Chan Mo-po: Hồng Kông sẽ công bố tuyên bố chính sách thứ hai về phát triển tài sản kỹ thuật số vào tháng 6
Theo tin tức từ BitouchNews, Bộ trưởng Tài chính Hong Kong SAR Paul Chan cho biết tại Hội nghị thượng đỉnh mùa hè Caixin 2025 rằng Hong Kong đã giới thiệu hệ thống cấp phép cho các nền tảng giao dịch tài sản kỹ thuật số và stablecoin, đồng thời đang thúc đẩy các thỏa thuận quản lý đối với giao dịch lưu ký và giao dịch không cần kê đơn. "Tháng này, chúng tôi sẽ công bố tuyên bố chính sách thứ hai về phát triển tài sản kỹ thuật số tại Hong Kong, tập trung vào việc kết hợp các dịch vụ tài chính với đổi mới và mở rộng các kịch bản ứng dụng của tài sản kỹ thuật số." (Tin tức chứng khoán Thượng Hải)
chỉ
Cộng đồng Polkadot đề xuất sử dụng 501.000 DOT để thiết lập dự trữ Bitcoin
Theo tin tức từ BitouchNews, Các thành viên của cộng đồng Polkadot đã đề xuất thành lập một quỹ dự trữ Bitcoin chiến lược cho kho bạc. Dự kiến ​​sẽ sử dụng 501.000 DOT, trong đó 500.000 sẽ được sử dụng để chuyển đổi dần sang tài sản BTC phi tập trung không lưu ký tBTC và 1.000 sẽ được sử dụng cho phí giao dịch. Đề xuất này nhằm mục đích tăng cường tính ổn định lâu dài và khả năng chống chịu rủi ro của kho bạc thông qua việc đa dạng hóa tài sản.Phương pháp triển khai cụ thể là sử dụng cơ chế DCA lăn của giao thức Hydration để bán DOT với số lượng nhỏ mỗi ngày trong một năm và chuyển đổi chúng thành tBTC, đồng thời tạo thêm thu nhập cho kho bạc thông qua chức năng cho vay. Tần suất giao dịch là 20 khối một lần và tổng khối lượng giao dịch trong cả năm là 500.000 DOT và cứ 0,25 tBTC tích lũy được sẽ được đưa vào nhóm thanh khoản.Mặc dù đề xuất này được coi là một sự phân bổ quỹ hợp lý, chiếm khoảng 2,8% tổng số tiền đúc mới trong kho bạc trong năm tới, một số thành viên cộng đồng đã đặt câu hỏi về thời điểm và hiệu quả của nó. Đề xuất này vẫn đang trong giai đoạn thảo luận trên diễn đàn và vẫn chưa được triển khai chính thức.
chỉ
Các cuộc tấn công của Israel không thể xuyên thủng lá chắn hạt nhân của Iran
Theo tin tức từ BitouchNews, Những dấu hiệu ban đầu cho thấy các cuộc không kích của Israel không xuyên thủng được lớp bảo vệ các cơ sở dự trữ hạt nhân của Iran. Cơ quan Năng lượng Nguyên tử Quốc tế (IAEA) cho biết không có dấu hiệu nào cho thấy mức độ bức xạ tăng lên tại cơ sở làm giàu uranium chính của Iran.Chính quyền Iran nói với IAEA rằng họ không quan sát thấy mức bức xạ cao hơn tại cơ sở Natanz, nằm cách Tehran khoảng 300 km về phía nam. Chính quyền Israel cho biết Israel không thực hiện bất kỳ cuộc không kích nào vào nhà máy điện hạt nhân Bushehr của Iran trên bờ biển Vịnh Ba Tư.Tuy nhiên, Thủ tướng Israel Benjamin Netanyahu cho biết các cuộc không kích "sẽ tiếp tục trong nhiều ngày tùy theo nhu cầu cho đến khi mối đe dọa bị loại bỏ". Chỉ những loại đạn dược thông thường mạnh nhất mới có thể xuyên thủng các cơ sở làm giàu uranium của Iran. Cơ sở hạt nhân Natanz được xây dựng sâu hơn 40 mét dưới lòng đất và được bảo vệ bằng lớp vỏ bê tông cốt thép mà các nhà nghiên cứu ước tính dày khoảng 8 mét. Tại cơ sở hạt nhân Fordow, phòng làm giàu được xây dựng trong núi. Tổng giám đốc IAEA Grossi ước tính sau chuyến thăm gần đây rằng cơ sở làm giàu uranium nằm sâu nửa km dưới lòng đất.
chỉ
World Liberty Financial chính thức kết nối với OKX Wallet
Theo tin tức từ BitouchNews, Theo trang web chính thức, World Liberty Financial đã chính thức kết nối với OKX Wallet. Người dùng sẽ có thể truy cập World Liberty Financial một cách liền mạch thông qua OKX Wallet và tham gia vào stablecoin USD1 chuỗi chéo và các dịch vụ trên chuỗi khác.Có thông tin cho rằng World Liberty Financial (WLF) là một nền tảng tài chính phi tập trung (DeFi) cho phép người dùng tối đa hóa tài sản tiền điện tử của họ thông qua các giao thức DeFi. OKX Wallet là cổng thông tin Web3 một cửa hàng đầu trong ngành, hỗ trợ hơn 130 chuỗi công khai phổ biến và cung cấp trải nghiệm liền mạch của bốn thiết bị đầu cuối: Ứng dụng, plug-in, trang web và ví Telegram Mini, tạo ra một môi trường tương tác trên chuỗi hiệu quả và thuận tiện cho người dùng.
Bài viết nổi bật

“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?

Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường

Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?