熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
一個月發生2起黑客攻破項目方的 LayerZero 配置, 非法鑄造增發代幣的事件了。
昨天 @Griffin_AI 的Founder 初步迴應,是黑客引入了未經授權的LayerZero對等點設置,鑄造增發了代幣,從而引發 $GAIN 上線Alpha 一天內就暴跌。
同樣類似的案例,9月13日也發生過一次,黑客將 Yala 在 Polygon 上的穩定幣 $YU 的測試幣,通過LayerZero跨鏈發送到 Solana 鏈上變成真幣 YU ,然後砸池子套現。
這兩起安全事故,都涉及黑客通過操縱 LayerZero @LayerZero_Core 的“對等點(peer)”或“端點(endpoint)”配置,繞過跨鏈驗證機制,實現非法增發代幣,然後砸盤套現,導致項目價格暴跌。
有沒有安全技術大佬來解答下,這種安全問題發生的主要原因?

熱門
排行
收藏