Defeitos de segurança no contrato padrão da LayerZero, que hoje geraram debates acalorados na comunidade. Pesquisadores apontam que o contrato possui uma vulnerabilidade fatal: a LayerZero Labs pode realizar atualizações instantâneas sem um período de espera, permitindo falsificar mensagens entre cadeias — exatamente a origem do ataque rsETH anterior.


Mais de 3 bilhões de dólares em OFT estiveram em risco, atualmente cerca de 178 milhões de dólares em valor ainda estão expostos. Ainda mais preocupante, os signatários multi-assinatura da LayerZero Labs foram expostos por realizar atividades não relacionadas à multi-assinatura, como negociar Meme Coins, trocar em DEX, etc., críticos afirmam que a gestão das chaves privadas é “como a de um estudante do ensino médio”.
Isso não é apenas um bug técnico. Revela uma questão fundamental de confiança na infraestrutura cross-chain: quando os usuários dependem de mensagens entre cadeias “imutáveis”, os contratos subjacentes podem ser manipulados unilateralmente pelos projetos. A cadeia de confiança passou do código para a manipulação humana dos projetos.
Em resposta, protocolos líderes como Kelp DAO abandonaram a LayerZero, migrando para Chainlink CCIP. Isso marca uma divisão na narrativa de segurança cross-chain: de “ponte universal entre cadeias” para “esquema verificável de minimização de confiança”.
Para os usuários, é importante estar atento: nem todos os esquemas cross-chain são igualmente seguros. Pontes que dependem de uma única entidade para governança multi-assinatura continuam sendo uma “hipótese de confiança” e não uma “confiança minimizada”. Ao interagir com ativos entre cadeias, deve-se priorizar esquemas auditados e com maior descentralização.
$zro #link #dex
ZRO-2,06%
LINK5,94%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar