LayerZero默认库合约安全风险引发激烈争论,超1.78亿美元资金或面临风险
- ZRO0%
- ENA0%
BlockBeats 消息,5 月 8 日,今日早些时候,在 ETHSecurity Community Telegram 群组中,LayerZero 联合创始人 Bryan Pellegrino 与安全研究人员之间爆发了激烈争论。
研究人员指出,LayerZero 的默认库合约存在致命缺陷,LayerZero Labs 可无时间锁、即时升级该合约,从而伪造跨链消息,这正是此前 rsETH 攻击事件的根本原因。据称,超过 30 亿美元的 LayerZero OFT(全链同质化代币)曾因此面临风险。
据 Banteg 披露,截至几周前,Ethena、EtherFi 等主流项目仍在使用这个有风险的默认库合约。目前仍有约 1.78 亿美元的价值暴露在潜在攻击风险下。
链上数据显示,LayerZero Labs 的多签签名者存在非多签签名活动,包括交易 Meme 币、在 DEX 上进行兑换及跨链桥操作。这意味着生产环境的多签密钥连接到了普通网站,大大增加了网络钓鱼攻击的风险面。批评者直言 LayerZero 私钥管理水平「如同高中生」。
对此,LayerZero 联合创始人 Bryan 回应,相关 signer 已移除,交易是「测试」,且默认配置适合「不优先考虑安全的团队」,且强调多数 major app 已切换,LayerZero 正在推动用户安全,但未逐一追责所有应用。
来源:BlockBeats
免责声明:当前内容均来自第三方观点或由AI直接翻译第三方观点,CoinEx不保证内容的真实性、准确性和原创性,不构成CoinEx相关的任何投资建议。数字资产价格波动剧烈,请注意潜在风险。
相关快讯查看全部
Aave:已上线rsETH事件补偿查询工具,将重点解决rsETH超发问题并恢复市场运行
2026-05-09 01:59
LayerZero致歉:承认DVN单验证为严重失误,拟推多项安全升级
2026-05-09 00:43
LayerZero联创否认Kelp DAO指控,链上数据显示其手动更改为「1/1」单DVN配置
2026-05-06 05:27
热搜榜
- 币种价格24H涨跌