扫码下载
BTC $79,220.14 -1.88%
ETH $2,250.48 -1.66%
BNB $668.48 +0.20%
XRP $1.42 -1.74%
SOL $90.73 -4.22%
TRX $0.3498 +0.03%
DOGE $0.1127 +2.35%
ADA $0.2633 -3.32%
BCH $433.22 -1.51%
LINK $10.13 -2.01%
HYPE $38.72 -4.14%
AAVE $95.41 -1.71%
SUI $1.19 -4.36%
XLM $0.1582 -2.98%
ZEC $521.74 -7.39%
BTC $79,220.14 -1.88%
ETH $2,250.48 -1.66%
BNB $668.48 +0.20%
XRP $1.42 -1.74%
SOL $90.73 -4.22%
TRX $0.3498 +0.03%
DOGE $0.1127 +2.35%
ADA $0.2633 -3.32%
BCH $433.22 -1.51%
LINK $10.13 -2.01%
HYPE $38.72 -4.14%
AAVE $95.41 -1.71%
SUI $1.19 -4.36%
XLM $0.1582 -2.98%
ZEC $521.74 -7.39%

LayerZero 被曝曾使用多签钱包交易 Meme 币,且默认库合约升级机制存在风险

2026-05-08 14:33:55
收藏

ChainCatcher 消息,据市场消息,LayerZero Labs 联合创始人兼 CEO Bryan Pellegrino 今日与安全研究员在 ETHSecurity Community Telegram 群组中发生激烈争论,核心争议包括:由于 LayerZero Labs 可以立即升级一个没有时间限制的默认库合约来伪造消息(类似于 rsETH 被黑客攻击的情况),价值超过 30 亿美元的 LZ OFT 近期面临被盗的风险;研究员 Banteg 指出 Ethena 和 EtherFi 等主流项目数周前仍在使用该默认库合约,目前仍有 1.78 亿美元的价值暴露在风险中,这些资金来自仍在使用该默认库的项目。

链上数据显示 LayerZero Labs 多签签名者参与了 Meme 币交易、DEX 兑换和跨链桥接等非多签签名活动,这意味着正式环境多签密钥曾连接至网站,增加了网络钓鱼风险。针对 LayerZero 多签签名者曾用生产环境密钥进行交易活动,Bryan 确认相关交易由多签团队成员完成,但否认是“meme 币交易”,解释为“在 LZ OFT 代币标准上测试 PEPE”,并称涉事成员已被移除。Bryan 同时建议项目方“直接固定配置”而非使用默认配置以降低风险。Banteg 随后标记了一长串仍在使用默认库合约的 LayerZero 用户名单,指出这些项目应尽快迁移至固定配置。

app_icon
ChainCatcher 与创新者共建Web3世界