-
레이어제로 CEO, 어크로스 프로토콜 보안 취약점 지적Crypto 2024. 10. 22. 02:54
· 계약 소유자, 토큰 무한정 파기 가능해
· UMA 프로토콜도 동일한 문제 가져
브라이언 펠레그리노(Bryan Pellegrino) 레이어제로의 CEO가 크로스체인 프로젝트 어크로스 프로토콜(Across Protocol)의 치명적인 보안 문제를 공개적으로 지적했다.
펠레그리노는 X 를 통해 "어크로스 프로토콜의 토큰 계약 기능 중 일부가 잘못 설정되어 있어, 계약 소유자가 토큰을 무한정 파기할 수 있는 심각한 취약점이 존재한다"고 밝혔다. 문제가 된 기능은 오픈제플린의 ERC20 토큰 구현 시 작성된 함수로, 계약 소유자가 특정 지갑의 토큰을 임의로 빼내거나 심지어 계정 잔액을 0으로 만들 수 있도록 허용하는 설계 결함을 포함하고 있다.
IT타임스: https://www.ittimes.com/news/articleView.html?idxno=51756'Crypto' 카테고리의 다른 글
수이렌드, 네이티브 토큰 SEND 12월 출시…포인트 이벤트 진행 (7) 2024.10.22 두나무, '제23회 산의 날' 농림부 장관상 수상 (3) 2024.10.22 비트코인 전일비 2.46% 하락…김치 프리미엄 -0.83% 기록 (4) 2024.10.22 러시아 암호화폐 채굴업체, 브릭스 국가에 채굴장 설립 추진 (3) 2024.10.21 캣인어독스월드(MEW), 업비트 원화 마켓 상장 (2) 2024.10.21