據BlockBeats報道,10月22日,跨鏈互操作協議LayerZero首席執行官Bryan Pellegrino通過社交媒體向Across Protocol團隊發表了講話,談到了其代幣合約中的一個重要問題。

Pellegrino 指出,團隊錯誤地暴露了一個本應保密的函數。該函數由 OpenZeppelin 在其 ERC20 代幣實現中編寫,旨在銷燬代幣,並被提供給合約所有者。這種暴露允許合約所有者隨意從任何錢包中提取代幣,並將任何賬戶餘額減爲零。

此外,佩萊格里諾指出,Across Protocol 和 UMA Protocol 合同都具備無限鑄造的能力。儘管已被告知這些問題,但團隊似乎對此漠不關心。

爲了解決這個問題而不重新發行代幣,佩萊格里諾建議將合同所有權轉移到一個新的智能合約。這個新合約應防止超出總供應量的鑄造,並禁止代幣銷燬。考慮到這個漏洞的永久性,新合約必須是不可變的,並且不應包含任何所有權轉移功能。

佩萊格里諾還提到,如果團隊有一個活躍的漏洞獎勵計劃,他們可以爲LayerZero團隊提供該信息的獎勵。