تتراكم المشاكل على LayerZero وسط اتهامات جديدة بتداول العملات المشفرة ذات الطابع الميمي

LayerZero، منصة الرسائل عبر السلسلة، تواجه اتهامات جديدة بفشل عمليات الأمان (OPSEC).
وفقًا للتقارير، تم تداول مفاتيح التوقيع متعددة التوقيع الخاصة بالإنتاج لميمكوين McPepes على Uniswap.

وفقًا للادعاءات، التي أُعلنت علنًا في 8 مايو 2026، تم توجيه الأخطاء إلى تقنيات إدارة المفاتيح التي تستخدمها شركات بنية تحتية للبلوكشين.

ماذا حدث مع مفاتيح LayerZero متعددة التوقيع 2 من 5 على Gnosis Safe؟

تركز الاتهامات على الاستخدام المتهور لمفاتيح LayerZero متعددة التوقيع 2 من 5 على Gnosis Safe، وهي طريقة تؤمن بها رموز المستخدمين وتتحكم في أجزاء رئيسية من بنية OFT التحتية الخاصة بهم.

من لقطات شاشة لنقاش داخلي انتشر على X، كان ثلاثة من خمسة الموقعين على Gnosis Safe نشطين في أنشطة غير مرتبطة بعملية التوقيع المتعدد.

🚨عاجل: @LayerZero_Core تواجه اتهامات بـ OPSEC بعد أن تم استخدام مفاتيح التوقيع المتعددة الخاصة بالإنتاج لتأمين أموال المستخدمين أيضًا في تداول ميمكوين McPepes.

قال بريان من LayerZero إن المعاملات تمت بواسطة أشخاص كانوا جزءًا من مجموعة التوقيع المتعدد LZ لكنهم منذ ذلك الحين… pic.twitter.com/k5YR7jyCg6

— SolanaFloor (@SolanaFloor) 8 مايو 2026

عناوين الموقعين تشمل:

0x1f5E377a3ADBe6f3289ADb6b21eae6427dfbb553، المرتبط بتداول الميمكوين المسمى PEPES (McPepes) ومنصة Hop.

0xBb6633c267951E938F9B6421E4F54aa5b2c19326، التي كانت تمتلك حوالي 12 مليون دولار وشاركت في staking على Stargate.

0x6fC8342C448F9a8d541C17579EF7A14237b8d5aD، المشاركة في توفير السيولة على Curve و PancakeSwap و SpookySwap.

في 1 مارس 2023، كانت هناك معاملة مهمة تتضمن تبادل 0.198548073 ETH مقابل حوالي 1.73 مليون رمز من رمز ERC-20 McPepes/PEPES عبر Uniswap V3.

وقد استُشهد بهذه المعاملة كدليل على أن مفاتيح الإنتاج، التي كان هدفها حماية مليارات الدولارات، كانت مرتبطة بمواقع خارج الشبكة، مما جعلها عرضة لهجمات التصيد الاحتيالي.

افتقر التوقيع المتعدد إلى قفل زمني، وظلت المفاتيح ثابتة لعدة سنوات. والأطراف ذاتها مسؤولة عن إعدادات ومكتبات DVN التي يتحكم فيها التوقيع المتعدد لبروتوكولات متوافقة مع LayerZero.

تدعم المعاملات على السلسلة الادعاء بأن الموقعين على الإنتاج قاموا بعمليات تبادل على Uniswap لـ McPepes قبل جدول إطلاق رمز PEPE.

الثغرات المبلغ عنها المرتبطة بإعداد التوقيع المتعدد

تم إنشاء التوقيع المتعدد لـ LayerZero ليكون الطبقة النهائية من الحماية للرموز المعبأة. ومع ذلك، فإن الأفعال الموصوفة خرقت قاعدة OPSEC الأساسية لعزل المفاتيح.
باستخدام نفس المفاتيح للتداول على البورصات اللامركزية، كان الموقعون معرضين للهجمات من العقود الخبيثة وخطط التصيد الاحتيالي.

من الجدير بالذكر أن مفتاحين مسروقين فقط كانا كافيين لإفراغ التوقيع المتعدد بالكامل.

يرتبط توقيت الكشف بزيادة التدقيق في نهج أمان LayerZero. كما ذكرت Cryptopolitan، قبل ساعات فقط، كشفت بروتوكولات Solv عن نيتها لنقل أكثر من 700 مليون دولار من BTC المرمزة (SolvBTC و xSolvBTC) إلى CCIP الخاص بـ Chainlink من LayerZero.

ذكرت الشركة تحديثات لمراجعات الأمان ومشاكل الجسور، مثل اختراق Kelp DAO الأخير الذي استخدم جسور LayerZero. على الرغم من أن Solv لم تذكر هذا الحادث في إعلانها، إلا أنه يوضح درجة معينة من الشك تجاه LayerZero.

يتحدث الرئيس التنفيذي لـ LayerZero، بريان بيليجرينو، عن الأمر

ردًا على الاتهامات، قال بريان بيليجرينو، الرئيس التنفيذي لـ LayerZero، إن المعاملات جاءت من أعضاء سابقين في محفظة التوقيع المتعدد تم طردهم. ونفى وجود شيء يسمى “تداول ميمكوين”، قائلًا إنه مجرد اختبار OFT، وليس مضاربة.

وأشار أيضًا إلى أن المحافظ لم تعد مشاركة في وظائف التوقيع.

الرئيس التنفيذي لـ LayerZero بريان بيليجرينو ينفي الاتهامات. المصدر: X

كما هو موضح في لقطات الشاشة، أثار المشككون قضايا تتعلق بوصف الحادث، مشيرين إلى أن المعاملة كانت بين McPepes (وليس PEPE) وطرحوا شكوكًا حول كيفية تصنيف تداول ETH مقابل ميمكوين عبر Uniswap كاختبارات OFT.

يُقال إن الموقعين المعنيين قد أُزيلوا من التوقيع المتعدد. ولم تُنشر LayerZero ردًا مضادًا أو تدقيق كامل لجميع الإجراءات السابقة التي قام بها الموقعون.

تنتقد تويتر العملات المشفرة LayerZero

هاجم Zach Rynes LayerZero، واصفًا تدابير الأمان بأنها “OPSEC مروع”. وأشار إلى مخاطر مثل هذا السلوك على المستخدمين الذين يديرون LayerZero بالإعدادات الافتراضية، واستشهد بإمكانيات استغلال سلسلة التوريد.

كما يؤكد أن المفاتيح الإنتاجية يجب ألا تُستخدم إلا للمهام الحيوية.

أتمنى حقًا أن أكون أمزح، إنه مروع ما يُسمح به من “OPSEC” في هذه الصناعة.

— Zach Rynes | CLG (@ChainLinkGod) 8 مايو 2026

تتراوح ردود فعل مجتمع X بين الصدمة مما اعتبروه “مهرجين ومجرمين” يعملون ضمن مجال البنية التحتية، والدعوة لمزيد من الشفافية والانفتاح.

أي ثغرات محتملة في التوقيع المتعدد لـ LayerZero، الذي يعمل كوسيط للتواصل بين السلاسل، يمكن أن تكون مقلقة جدًا.

أذكى عقول العملات المشفرة قرأت بالفعل نشرنا الإخباري. هل تريد الانضمام إليهم؟

ZRO‎-0.53%
UNI10.02%
GNO1.98%
SAFE3.28%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت