LayerZeroに新たなミームコイン取引の非難が浮上し、問題が山積みになる

LayerZero、クロスチェーンメッセージングプラットフォームは、新たな運用セキュリティ(OPSEC)失敗の告発に直面しています。報告によると、その本番マルチシグ署名鍵がUniswapでMcPepesのミームコインを取引していたとされています。

5月8日2026年に公開された告発によると、問題はブロックチェーンインフラ企業が使用していた鍵管理技術に向けられています。

LayerZeroの2-of-5 Gnosis Safeマルチシグに何が起きたのか?

告発は、LayerZeroの2-of-5 Gnosis Safeマルチシグの無謀な使用に焦点を当てています。これは、ユーザーのトークンを保護し、OFTインフラの重要部分を管理するための方法です。

Xで拡散した内部議論のスクリーンショットによると、Gnosis Safeマルチシグの5人の署名者のうち3人が、マルチシグのプロセスとは無関係な活動に積極的に関与していました。

🚨最新情報:@LayerZero_Coreは、ユーザ資金を保護するために使用された本番マルチシグ鍵がMcPepesミームコインの取引にも使われていたとして、OPSECの告発を受けています。

LayerZeroのBryanは、取引はLZマルチシグに関わる人物によって行われたが、その後… pic.twitter.com/k5YR7jyCg6

— SolanaFloor (@SolanaFloor) 2026年5月8日

署名者のアドレスには以下が含まれます:

0x1f5E377a3ADBe6f3289ADb6b21eae6427dfbb553、これはPEPES(McPepes)とHopプラットフォームの取引に関連付けられています。

0xBb6633c267951E938F9B6421E4F54aa5b2c19326、約1200万ドルを保有し、Stargateのステーキングに関与。

0x6fC8342C448F9a8d541C17579EF7A14237b8d5aD、Curve、PancakeSwap、SpookySwapで流動性提供に関与。

2023年3月1日の注目すべき取引では、0.198548073 ETHをUniswap V3を通じて約173万のERC-20トークンMcPepes/PEPESに交換しています。

これは、数十億ドルを守る目的の本番鍵がネットワーク外のウェブサイトとリンクしており、フィッシング攻撃の脆弱性を残している証拠とされています。

このマルチシグにはタイムロックがなく、鍵は数年間静止していました。同じ関係者がLayerZero互換プロトコルのDVN設定やライブラリの管理も担当しています。

オンチェーンの取引は、PEPEトークンの展開スケジュール前に、マルチシグの署名者がUniswapでMcPepesのスワップを行ったことを裏付けています。

告発されたマルチシグ設定に関する脆弱性

LayerZeroのマルチシグは、ブリッジされたトークンの最終的な保護層として作られました。しかし、記述された行動は、鍵の隔離という基本的なOPSECルールを破っています。同じ鍵を使って分散型取引所で取引を行うことで、署名者は悪意のあるコントラクトやフィッシングスキームからの攻撃に対して脆弱になっています。

また、盗まれた鍵が2つだけで、全マルチシグを空にできたことも指摘されています。

この情報公開のタイミングは、LayerZeroのセキュリティアプローチに対する監視が高まる中で行われました。Cryptopolitanの報告によると、その数時間前にSolv Protocolは、LayerZeroのブリッジを利用したKelp DAOのハッキング事件も含め、7億ドル超のトークナイズされたBTC(SolvBTCとxSolvBTC)をChainlinkのCCIPに移行する意向を明らかにしています。

同社はセキュリティレビューの更新やブリッジの問題を挙げていますが、Solvはこの事件についての言及は避けています。それでも、LayerZeroに対する一定の懐疑的見方を示しています。

LayerZeroのCEO Bryan Pellegrinoの見解

告発に対し、LayerZeroのCEO、Bryan Pellegrinoは、取引は追放された元マルチシグウォレットのメンバーから発生したと述べました。彼は「ミームコイン取引」なるものは存在しないと否定し、それは単なるOFTのテストであり、投機ではないと述べました。

さらに、ウォレットはもはや署名者の役割には関与していないとも指摘しました。

LayerZero CEO Bryan Pellegrinoは告発を否定。出典:X

スクリーンショットに示されているように、批評家は事件の説明に疑問を投げかけ、取引がPEPEではなくMcPepes間で行われたことや、Uniswapを通じたETHとミームコインの取引がOFTテストと分類できるのかについて疑念を示しています。

問題の署名者は既にマルチシグから除外されたと報告されています。LayerZeroからは、署名者による過去の行動の完全な監査や反論は公開されていません。

Crypto Twitter、LayerZeroを攻撃

Zach RynesはLayerZeroに反対し、そのセキュリティ対策を「恐ろしいOPSEC」と呼びました。彼は、そのような行動がLayerZeroをデフォルト設定で運用するユーザーにとって危険であると指摘し、サプライチェーン攻撃の可能性も挙げています。

また、彼は本番鍵は重要な作業以外には絶対に使用すべきではないと主張しています。

冗談のつもりで言っているわけではありませんが、この業界で「OPSEC」として通用しているものは恐ろしいものです

— Zach Rynes | CLG (@ChainLinkGod) 2026年5月8日

Xコミュニティの反応は、「道化師や犯罪者」がインフラの中で働いていると感じた驚きから、より透明性とオープンさを求める声までさまざまです。

LayerZeroのマルチシグに潜む潜在的な脆弱性は、チェーン間通信の仲介役として非常に懸念されるものです。

最も賢い暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。参加したいですか?彼らに加わりましょう。

ZRO0.67%
UNI10.61%
GNO1.58%
SAFE3.17%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン