热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲
一个月发生2起黑客攻破项目方的 LayerZero 配置, 非法铸造增发代币的事件了。
昨天 @Griffin_AI 的Founder 初步回应,是黑客引入了未经授权的LayerZero对等点设置,铸造增发了代币,从而引发 $GAIN 上线Alpha 一天内就暴跌。
同样类似的案例,9月13日也发生过一次,黑客将 Yala 在 Polygon 上的稳定币 $YU 的测试币,通过LayerZero跨链发送到 Solana 链上变成真币 YU ,然后砸池子套现。
这两起安全事故,都涉及黑客通过操纵 LayerZero @LayerZero_Core 的“对等点(peer)”或“端点(endpoint)”配置,绕过跨链验证机制,实现非法增发代币,然后砸盘套现,导致项目价格暴跌。
有没有安全技术大佬来解答下,这种安全问题发生的主要原因?

热门
排行
收藏