해결책

LayerZero CEO는 Across 토큰 계약의 취약점을 공개하고 해결책을 제시했습니다

ChainCatcher 메시지, 크로스 체인 상호 운용성 프로토콜 LayerZero의 CEO Bryan Pellegrino가 소셜 미디어를 통해 Across Protocol 팀에 다음과 같이 알렸습니다: "여러분의 토큰 계약에 중요한 문제가 있음을 알려드리고 싶습니다. 여러분은 내부 비공식 함수로 남아 있어야 할 기능을 잘못 노출시켰습니다. 이 기능은 Open Zeppelin이 그들의 ERC20 토큰 구현에서 작성한 것으로, 토큰을 소각하기 위해 설계되었으며, 계약 소유자에게 부여되었습니다------이로 인해 여러분은 언제든지 어떤 지갑에서든지 토큰을 임의로 인출할 수 있으며, 어떤 계좌의 잔액도 0으로 만들 수 있습니다.또한, 여러분의 Across Protocol과 UMA Protocol 계약 모두 무한 발행 능력을 가지고 있지만, 저는 이 두 가지 문제를 이미 알려드렸고, 여러분은 이에 대해 신경 쓰지 않는 것 같습니다. 이 문제를 해결하기 위해 토큰을 재발행할 필요는 없습니다:계약 소유권을 새로운 스마트 계약으로 이전하여 발행량이 총 공급량을 초과하지 않도록 하고, 소각을 허용하지 않아야 합니다. 이는 영구적인 취약점이므로, 새로운 계약은 불변이어야 하며, 소유권 이전 기능을 포함해서는 안 됩니다. 만약 여러분이 활성화된 취약점 보상 프로그램이 있다면, 이 정보를 LayerZero 팀에 귀속시킬 수 있습니다."

Sleepless AI:마케팅, 커뮤니케이션 등의 문제로 인해 HIM Genesis NFT 구매자가 손실을 입었으며, 해결책을 제시했습니다

ChainCatcher 메시지, Web3 + AI 게임 플랫폼 Sleepless AI는 HIM Genesis 시리즈 NFT 발매에 대해 X 플랫폼에 사과문을 발표했습니다: "최근 Genesis 시리즈 NFT에 대해 커뮤니티에서 많은 도전과 이해 부족을 듣고, 우리는 깊은 반성을 하였습니다. Web3에서 처음 창업하는 신생 기업으로서, 우리는 체인 상 게임에서 일반적으로 사용되는 발매 방식을 연구한 후, 이번 HIM: Genesis 시리즈 NFT를 발매하였습니다.이번 발매 과정에서 업계에 대한 이해 부족으로 인해, 마케팅 팀이 세부 사항을 충분히 파악하지 못하고, 커뮤니티와의 빠르고 효과적이며 투명한 소통이 부족했습니다. 이로 인해 NFT 경매 가격이 상승하였고, 예상 공중 투하 비율과 NFT 가격 간의 차이가 커져, 모든 HIM의 Genesis NFT 사용자에게 손실을 초래하였습니다. 동시에 우리는 사용자와의 소통이 완전한 시스템적 해결이 아니라 개별적으로 이루어졌음을 인식하게 되었습니다."Sleepless AI는 NFT를 재구매하고자 하는 사용자에게는 경매 최종 거래 시 구매자가 지불한 BNB 수량으로 재구매를 진행하며, 재구매는 모두 완료되었다고 밝혔습니다. 재구매를 원하지 않고 NFT를 계속 보유하고자 하는 구매자에게는 앞으로도 지속적으로 NFT에 힘을 실어줄 것이라고 전했습니다.

비트코인 코어 개발자: 믹싱 거래 "코인조인" 필터링 의도 없음, 팀의 모든 자원을 활용하여 해결책 마련할 의향 있음

ChainCatcher 메시지에 따르면, Bitcoin Core 개발자 Luke Dashjr는 소셜 플랫폼에 "OP_RETURN 논의는 새로운 것이 아니며, 2014년으로 거슬러 올라갈 수 있습니다. 그 당시 Bitcoin Core 0.9.0이 출시되었고, OP_RETURN 정책이 포함되어 있어 더 악성 형태의 스팸을 방지하는 것을 목표로 했습니다. 당시 40바이트는 모든 노드에서 구현된 기본 최대 데이터 용량 제한이었으며, 이는 데이터를 트랜잭션에 바인딩하는 데 과거와 현재 모두 충분히 큰 크기입니다(해시값 32바이트, 고유 식별자 8바이트). 핵심은 이후 기본값을 80바이트로 늘리는 것이 전적으로 자발적인 결정이며, OP_RETURN을 통해 증명 가능한 잘라낼 수 있는 출력을 생성하여 데이터 저장 솔루션으로 인한 피해를 최소화하는 설계 목표와 절대 모순되지 않습니다. 이러한 솔루션은 항상 남용 행위로 간주되어 왔습니다. 또한, 저는 비트코인 Knot의 낮은 기본값을 유지하기로 선택했으며, 이를 늘릴 이유가 없습니다."라고 밝혔습니다.Luke Dashjr는 자신과 OCEAN 팀이 혼합 거래 "coinjoin"을 필터링할 의도가 없다고 말했습니다. 이러한 거래는 비트코인 프라이버시를 강화하는 혁신적인 도구를 제공하며, 올바르게 구축될 경우 coinjoin은 OP_RETURN 제한 내에서 쉽게 유지될 수 있습니다(사실, 그들은 OP_RETURN 데이터를 가질 이유가 전혀 없습니다). 그는 최근 문제를 완화하는 방법에 대한 몇 가지 아이디어가 있으며, 일부 coinjoin 거래가 Knots v25에 의해 스팸으로 표시된 것에 대해 자신의 팀과 모든 자원을 활용하여 진정으로 협력하여 해결책을 마련할 의향이 있다고 밝혔습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축