익명

Polygon Labs 엔지니어: 현재 Blast는 L2가 아니며, 계약은 익명의 새 주소로 된 3/5 다중 서명에 의해 제어됩니다

ChainCatcher 메시지에 따르면, Polygon Labs 개발자 관계 엔지니어 Jarrod Watts는 Blast 계약이 3/5 다중 서명으로 제어되는 업그레이드 가능한 계약이라고 밝혔습니다. 5개의 주소는 모두 익명의 새 주소이며, Blast는 다중 서명을 통해 코드 업그레이드를 실행하고 즉시 자금을 탈취할 가능성이 있습니다. 현재 Arbitrum을 포함한 많은 다른 Layer 2 솔루션도 동일한 기능을 가지고 있지만, (현재의) Blast는 Layer 2가 아니라 단순한 스마트 계약으로, 사용자의 자금을 수락하고 Lido와 같은 프로토콜에 자금을 투자합니다. 테스트넷이 없고, 거래가 없으며, 브릿지가 없고, 롤업도 없으며, 이더리움에 거래 데이터를 전송하지 않습니다. 이 계약을 제어하는 3/5 다중 서명이 미래에 "올바른 일을 하지" 않는다면, 사용자는 언제든지 Blast 계약에 저장된 돈을 인출할 수 없습니다.슬로우미스트 창립자 유선은 이에 대해 Blast의 계약이 Jarrod Watts가 말한 대로 실제로 업그레이드 가능한 계약이며, 제어권이 3/5 다중 서명에 속하고(5명이 각각 누구인지 알 수 없음) 시간 잠금이 없다고 밝혔습니다. 만약 도망가려면, 다중 서명이 악의적인 논리 계약으로 업그레이드하거나 enableTransition을 설정하여 악의적인 mainnetBridge를 설정해야 합니다. 현재 Blast는 이더리움에 발행된 계약 외에는 모두 중앙화된 Web2 프로젝트의 분열 방식이지만, 여러 유명 기관의 보증이 있습니다. 사용자들은 여전히 기관 보증이 있는 프로젝트를 더 믿는 편입니다.

Kannagi Rug Pull 주소가 익명 통신 정보를 수신하였으며, 도둑에게 48시간 이내에 자금을 반환할 것을 요구합니다

ChainCatcher 메시지에 따르면, 체인 상 데이터는 zkSync Era의 DeFi 프로젝트인 Kannagi Finance의 러그 풀 주소가 약 3시간 전에 익명의 소통 정보를 받았다고 합니다. 구체적인 내용은 다음과 같습니다:"안녕하세요, Kannagi 프로젝트 책임자님. 귀하의 러그 사건에 대해, 우리는 60만 달러의 국내 피해자 단체를 대표하여 귀하와 소통합니다.귀하가 러그한 자금은 많은 사람들의 평생 저축이며, 많은 가정을 파괴했습니다. 관련된 국내 피해자들은 강력하고 단결된 커뮤니티를 조직했습니다.우리는 많은 KOL 및 유명 플랫폼이 이 프로젝트를 홍보한 정보와 관련 인물의 증거를 수집했으며, 귀하의 과거 여러 프로젝트 운영 및 모든 연관 지갑의 운영 흔적과 경로를 정리했습니다.우리는 또한 국내외 보안 회사에 연락하여 추적을 개입시켰습니다; 관련 중앙화 거래소와 연락을 취했으며, 귀하의 프로젝트가 진행한 감사 회사 및 관련 협력 체인 상 플랫폼도 조사에 전력을 다하고 있습니다.현재 우리는 사건의 모든 자료를 정리하였으며, 귀하의 명백한 운영 흔적의 취약점을 파악했습니다. 우리 커뮤니티 회원들은 전국 각지에서 경찰에 신고할 것이며, 이는 전국 여러 지역과 여러 부서가 공동으로 처리하는 집단 사건이 될 것입니다.우리는 귀하에게 48시간의 시간을 드립니다. 불법으로 탈취한 자금을 반환하는 논의를 하시기 바랍니다. 그렇지 않으면 법 집행 기관이 개입하게 되면 후회할 길이 없습니다. 기한이 지나도 아무런 응답이 없으면, 우리는 사건에 관련된 자금의 20%에 해당하는 보상금을 설정하여 귀하를 체포하거나 모든 자금을 회수하는 단서를 제공하는 신고자에게 보상할 것입니다.귀하는 정말로 수년간의 모든 운영 행위에 어떤 취약점도 없다고 확신하십니까?"이전 소식에 따르면, 7월 29일, zkSync Era의 DeFi 프로젝트인 Kannagi Finance에서 러그 풀이 발생했으며, 그 공식 트위터 계정은 해지되었습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축