• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

LayerZero协议安全漏洞威胁1.78亿美元跨链资产安全

2026-05-08 16:37:12
收藏

LayerZero 默认安全漏洞暴露1.78亿美元跨链资产

安全研究人员指出,LayerZero用于验证跨链消息的默认代码中存在一个安全漏洞,已暴露超过1.78亿美元的资产。该漏洞影响了协议的Omnichain可替换代币,可能导致攻击者伪造消息并窃取资金。

漏洞运作机制

研究员Fishy Catfish报告称,LayerZero用于消息验证的默认代码可被开发团队LayerZero Labs直接替换,且无任何时间延迟机制。这种时间锁的缺失形成了结构性弱点,可能被利用来伪造跨链消息,进而引发未授权的代币转移。

受影响项目

该问题在ETHSecurity社群的Telegram频道引发激烈讨论。拥有超过22万关注者的知名研究员Banteg指出,包括Ethena和EtherFi在内的多个主要项目此前一直在使用存在漏洞的默认设置。虽然部分项目已完成配置更新,仍有价值约1.78亿美元的资产处于暴露状态。

运营安全隐患

Fishy Catfish进一步对该项目的整体安全管理提出质疑,链上数据显示其运营多签密钥曾被用于模因币交易等常规操作。考虑到LayerZero曾多次成为朝鲜黑客组织的攻击目标,这种操作安全问题尤为令人担忧,凸显了加强运营安全规范的必要性。

对跨链生态的影响

此次漏洞暴露了跨链消息协议固有的风险,这类协议对实现不同区块链间的互操作性至关重要。默认代码缺乏时间锁意味着一旦LayerZero Labs的密钥遭到破解,将可能引发大规模资产窃取。该事件再度引发关于去中心化金融领域中开发者灵活性与安全性如何平衡的讨论。

结语

LayerZero首席执行官Bryan Pellegrino已与安全社区沟通以解决问题,但1.78亿美元资产的暴露仍是当前核心风险。使用LayerZero默认设置的项目应立即检查并更新配置以降低风险。本次事件提醒我们,在跨链协议中实施严格的安全审计与时间锁机制具有至关重要的意义。

常见问题

问:LayerZero漏洞具体指什么?

答:该漏洞存在于LayerZero验证跨链消息的默认代码中,由于缺乏时间锁机制,开发团队可即时更改代码,从而存在伪造消息与窃取资产的风险。

问:哪些项目受到影响?

答:包括Ethena和EtherFi在内的多个主要项目近期仍在使用存在漏洞的默认设置。各相关项目中总计约1.78亿美元的资产面临风险。

问:用户如何保护资产?

答:使用LayerZero的项目应更新安全配置,加入时间锁与多签验证机制。用户可向具体项目方了解其安全措施,必要时考虑转移资产。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%