LayerZero被爆存在跨链消息传递漏洞,现已修复

2023-11-11 243 其它文章

金色财经报道,跨链通信协议LayerZero被爆存在一个关键漏洞,该漏洞由Blockian发现,用户应用程序可以操纵Oracle和Relayer费用,使它们能够在不产生任何成本的情况下发送消息,该漏洞主要围绕默认LayerZero节点 UltraLightNodeV2.sol的发送函数中的费用计算过程。UA可以将其Oracle和Relaye 配置为返回零费用的定制恶意版本,继而完全绕过费用计算过程。据悉,UA启动消息发送过程之后,可以将其Oracle和Relayer配置设置为自定义的免费版本,因此消息的费用计算为零,这种操纵的结果是用户代理能够在不产生任何费用的情况下发送消息。据悉Layer Zero团队目前已经通过让中继器在阻止消息之前检查交易中哪个UA调用了setConfig,快速修复了该错误。

币币情登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥6,398.33亿
2 欧易OKX欧易OKX ¥2,692.15亿
3 HTXHTX ¥513.30亿
4 CoinbaseCoinbase ¥106.70亿
5 芝麻开门芝麻开门 ¥1,799.45亿
6 BitgetBitget ¥2,035.99亿
7 BybitBybit ¥2,097.85亿
8 Crypto.comCrypto.com ¥332.98亿
9 BitfinexBitfinex ¥21.62亿
10 抹茶抹茶 ¥1,758.81亿