跨链通信协议LayerZero被爆存在一个关键漏洞,该漏洞由Blockian发现,用户应用程序可以操纵Oracle和Re ...
2023-11-11 10:57:03
跨链通信协议LayerZero被爆存在一个关键漏洞,该漏洞由Blockian发现,用户应用程序可以操纵Oracle和Re...

LayerZero被爆存在跨链消息传递漏洞,现已修复
2023-11-11 10:57:03
跨链通信协议LayerZero被爆存在一个关键漏洞,该漏洞由Blockian发现,用户应用程序可以操纵Oracle和Relayer费用,使它们能够在不产生任何成本的情况下发送消息,该漏洞主要围绕默认LayerZero节点 UltraLightNodeV2.sol的发送函数中的费用计算过程。UA可以将其Oracle和Relaye 配置为返回零费用的定制恶意版本,继而完全绕过费用计算过程。据悉,UA启动消息发送过程之后,可以将其Oracle和Relayer配置设置为自定义的免费版本,因此消息的费用计算为零,这种操纵的结果是用户代理能够在不产生任何费用的情况下发送消息。据悉Layer Zero团队目前已经通过让中继器在阻止消息之前检查交易中哪个UA调用了setConfig,快速修复了该错误。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
对话 ETHZilla CEO:ETH 财库能否复刻比特币的机构化之路?
2025-09-11 -
Bitwise:Solana将迎来爆发式行情
2025-09-11 -
马云的朋友圈又热闹起来了
2025-09-11 -
2025年了 中国法院怎么看待虚拟货币买卖案?
2025-09-10 -
比特币生态现在还有希望吗?
2025-09-10 -
美国想用加密货币"抹掉"35万亿债务?
2025-09-10