• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

LayerZero面临新meme币交易指控问题频出

2026-05-08 23:03:54
收藏

跨链消息协议LayerZero面临操作安全新指控

据披露,其生产环境多重签名密钥曾用于在Uniswap交易McPepes模因币。2026年5月8日公开的指控指出,问题根源在于区块链基础设施公司的密钥管理方式存在缺陷。



LayerZero的2/5 Gnosis Safe多重签名问题溯源

指控核心指向LayerZero对2/5 Gnosis Safe多重签名的轻率使用——该机制本应用于保障用户资产安全及控制OFT基础设施核心环节。从社交平台流传的内部讨论截图可见,五位签名者中有三人曾参与与多重签名流程无关的活动。

涉及的签名地址包括:与PEPES模因币交易及Hop平台关联的0x1f5E开头地址;持有约1200万美元并参与Stargate质押的0xBb66开头地址;以及在Curve、PancakeSwap等平台提供流动性的0x6fC8开头地址。

其中2023年3月1日的链上记录显示,通过Uniswap V3将0.1985 ETH兑换为约173万枚McPepes代币。这被指证为生产密钥曾关联外部网络,可能暴露于网络钓鱼攻击之下。该多重签名未设置时间锁功能,且密钥长期处于静默状态。



多重签名设置衍生的安全隐患

LayerZero多重签名本应作为跨链资产的最终保护层,但相关行为违背了密钥隔离的基本安全准则。使用相同密钥在去中心化交易所进行交易,使签名者面临恶意合约与钓鱼方案的双重威胁。值得注意的是,仅需盗取两把密钥即可清空整个多重签名钱包。

此次披露正值业界加强对LayerZero安全审查之际。此前Solv Protocol宣布将价值超7亿美元的代币化比特币从LayerZero迁移至Chainlink,其声明虽未直接提及本次事件,但透露出对LayerZero安全框架的审慎态度。



LayerZero首席执行官回应质疑

首席执行官Bryan Pellegrino回应称相关交易源自已被移除的旧多签成员,并否认存在"模因币交易"行为,坚称属于OFT协议测试范畴。他表示涉事钱包早已不参与签名事务,但质疑者指出交易对象明确为McPepes代币,且通过Uniswap进行的ETH与模因币兑换难以被归类为OFT测试。目前LayerZero尚未对签名者历史操作进行全面审计或发布反驳证据。



加密社区持续发酵的讨论

安全研究人员Zach Rynes公开批评该事件暴露"可怕的操作安全漏洞",警告默认配置下运行LayerZero的用户可能面临供应链攻击风险。他强调生产密钥必须严格限定于核心业务场景。

社交平台上的讨论呈现两极化:既有对基础设施领域存在"小丑与罪犯"的震惊,也有对行业透明度提升的呼吁。作为链间通信的关键中间层,LayerZero多重签名存在的潜在漏洞可能引发系统性担忧。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%