LayerZero CEO回应漏洞传闻:推断毫无依据,协议安全

2024-07-01 11:17

BlockBeats 消息,7 月 1 日,LayerZero Labs 联合创始人兼首席执行官 Bryan Pellegrino 在社交平台回应关于「LayerZero 疑出现严重漏洞」消息时表示,「这完全是毫无根据的。首先,你提到的所有代码都是在 2022 年推送的。其次,所有这些都是应用配置,而不是协议配置。


有效负载大小限制是应用的安全配置的一部分,它设置了 DVNs。即使在最新版本中,应用程序也可以覆盖这个限制。换句话说,如果应用程序不能覆盖这个配置,那么 LayerZero 可以通过将「有效负载限制」配置为 0 来阻止应用消息传递,这将违背协议的整个设计原则。


如最初的回应所述,只需分叉并测试,正如我确信你当时已经确认的那样,这是无法执行的,如果可以执行,那也是因为某个应用程序特别选择这样设置,就像以太坊上的某个应用程序选择编写错误的合约配置一样。


这不仅不是一个漏洞,而是协议设计的一部分。任何将这种配置铭刻在协议中的消息传递协议现在都可以审查任何应用程序。两者不可分割。我们相信审查抵抗技术轨道。」

原文链接
举报 纠错/举报
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成