Layerzero

Across는 토큰 공급량을 10억으로 제한할 계획이며, LayerZero 창립자의 의문에 응답했습니다

ChainCatcher 메시지에 따르면, The Block의 보도에 의하면, Across Protocol의 공동 창립자 Hart Lambur는 ACX 토큰의 공급 한도를 영구적으로 10억 개로 설정할 것을 제안했습니다. 이 제안이 커뮤니티의 승인을 받으면, Across Governance는 ACX 토큰에 대한 모든 소유권 통제를 포기하고 이를 0x0 주소로 설정하여 향후 토큰 공급량에 대한 어떠한 발행 또는 소각 작업도 방지할 것입니다.이 조치는 LayerZero Labs CEO Bryan Pellegrino가 이전에 Across 토큰 계약에 대해 비판한 데서 비롯되었습니다. Pellegrino는 계약에 심각한 문제가 있다고 지적하며, 그 오류가 OpenZeppelin ERC-20 토큰 구현의 내부 비공식 소각 함수에 노출되어 계약 소유자가 임의로 어떤 지갑의 토큰도 비울 수 있게 한다고 언급했습니다. 그는 또한 Cross Protocol과 UMA 프로토콜 계약이 무한 발행 권한을 가지고 있다고 지적했습니다.이에 대해 커뮤니티는 이것이 보안 문제라기보다는 투명성 문제라고 생각하고 있습니다. Lambur는 처음에 이러한 주장들을 부인했지만, 이후 설계 선택에 결함이 있음을 인정하고 새로운 제안이 "탈중앙화와 투명성의 정신"을 반영한다고 밝혔습니다. 현재 이 제안은 온도 체크 투표가 진행 중이며, 지지율은 99.5%에 달합니다.

LayerZero CEO는 Across 토큰 계약의 취약점을 공개하고 해결책을 제시했습니다

ChainCatcher 메시지, 크로스 체인 상호 운용성 프로토콜 LayerZero의 CEO Bryan Pellegrino가 소셜 미디어를 통해 Across Protocol 팀에 다음과 같이 알렸습니다: "여러분의 토큰 계약에 중요한 문제가 있음을 알려드리고 싶습니다. 여러분은 내부 비공식 함수로 남아 있어야 할 기능을 잘못 노출시켰습니다. 이 기능은 Open Zeppelin이 그들의 ERC20 토큰 구현에서 작성한 것으로, 토큰을 소각하기 위해 설계되었으며, 계약 소유자에게 부여되었습니다------이로 인해 여러분은 언제든지 어떤 지갑에서든지 토큰을 임의로 인출할 수 있으며, 어떤 계좌의 잔액도 0으로 만들 수 있습니다.또한, 여러분의 Across Protocol과 UMA Protocol 계약 모두 무한 발행 능력을 가지고 있지만, 저는 이 두 가지 문제를 이미 알려드렸고, 여러분은 이에 대해 신경 쓰지 않는 것 같습니다. 이 문제를 해결하기 위해 토큰을 재발행할 필요는 없습니다:계약 소유권을 새로운 스마트 계약으로 이전하여 발행량이 총 공급량을 초과하지 않도록 하고, 소각을 허용하지 않아야 합니다. 이는 영구적인 취약점이므로, 새로운 계약은 불변이어야 하며, 소유권 이전 기능을 포함해서는 안 됩니다. 만약 여러분이 활성화된 취약점 보상 프로그램이 있다면, 이 정보를 LayerZero 팀에 귀속시킬 수 있습니다."
체인캐처 혁신가들과 함께하는 Web3 세상 구축