Layerzero

Acrossはトークン供給量を10億に制限することを計画しており、LayerZeroの創設者の疑問に応えています。

ChainCatcher のメッセージによると、The Block が報じたところでは、Across Protocol の共同創設者 Hart Lambur が ACX トークンの供給上限を永久に 10 億枚に設定することを提案しました。この提案がコミュニティによって承認されれば、Across Governance は ACX トークンに対する所有権の管理を放棄し、それを 0x0 アドレスに設定して、将来的にトークンの供給量に対するいかなる鋳造や焼却操作も防ぐことになります。この動きは、LayerZero Labs の CEO Bryan Pellegrino が以前に Across トークン契約を批判したことに起因しています。Pellegrino は、契約に深刻な問題があることを指摘し、そのエラーが OpenZeppelin ERC-20 トークン実装の内部プライベート焼却関数を暴露し、契約所有者が任意のウォレットのトークンを自由に空にできることを示しました。彼はまた、クロスプロトコルと UMA プロトコル契約が無限の鋳造権限を持っていることも指摘しました。これに対して、コミュニティはこれは透明性の問題であり、安全性の問題ではないと考えています。Lambur は最初にこれらの告発を否定しましたが、その後、設計選択に欠陥があることを認め、「分散化と透明性の精神」を反映した新しい提案であると述べました。現在、この提案は温度チェック投票が行われており、支持率は 99.5% に達しています。

LayerZeroのCEOがAcrossトークン契約の脆弱性を明らかにし、解決策を提示しました。

ChainCatcher のメッセージ、クロスチェーン相互運用性プロトコル LayerZero の CEO ブライアン・ペレグリーノがソーシャルメディアで Across Protocol チームに宛てて次のように述べています。「あなたたちのトークン契約には重要な問題があります。内部のプライベート関数であるべき機能が誤って公開されており、この機能は Open Zeppelin がその ERC20 トークン実装で記述したもので、トークンを破棄することを目的としています。そして、これにより契約の所有者に与えられています------これにより、あなたたちはいつでもどのウォレットからでもトークンを引き出すことができ、任意のアカウントの残高を 0 にすることができます。さらに、あなたたちの Across Protocol と UMA Protocol の契約には無限の鋳造能力がありますが、私はこの二つの問題について通知しましたが、あなたたちは気にしていないようです。この問題を解決するためにトークンを再発行する必要はありません:契約の所有権を新しいスマートコントラクトに移転し、鋳造量が総供給量を超えないようにし、破棄を許可しないようにします。これは永久的な脆弱性であるため、新しい契約は不変でなければならず、所有権を移転する機能を含めてはいけません。もし活発な脆弱性報奨プログラムがあるなら、この情報を LayerZero チームに帰属させることができます。」
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する