Загальні вразливості безпеки стандартних контрактів LayerZero викликали гарячі дискусії в спільноті сьогодні. Дослідники вказали, що цей контракт має фатальну уразливість: LayerZero Labs може без тайм-локу миттєво оновлюватися, що дозволяє підробляти міжланцюгові повідомлення — саме це стало причиною попередньої атаки rsETH.


Більше 3 мільярдів доларів у OFT вже під загрозою, і наразі близько 178 мільйонів доларів вартістю залишаються під ризиком. Ще більш тривожно, що підписанти мультипідпису LayerZero Labs були викриті у несанкціонованій діяльності, такій як торгівля мем-криптовалютами, обміни на DEX тощо, критики називають їх управління приватними ключами «як у старшокласників».
Це не просто технічна помилка. Вона відкриває фундаментальну проблему довіри у міжланцюговій інфраструктурі: коли користувачі покладаються на «незмінні» міжланцюгові повідомлення, базові контракти можуть бути односторонньо маніпульовані проектною командою. Довір’я у системі переходить від коду до людських дій проектної команди.
У відповідь провідні протоколи, такі як Kelp DAO, вже відмовилися від LayerZero і перейшли до Chainlink CCIP. Це ознака того, що наратив безпеки міжланцюгових рішень розділяється: від «універсального міжланцюгового мосту» до «можливої верифікованої схеми мінімізації довіри».
Для користувачів важливо пам’ятати: не всі міжланцюгові рішення однаково безпечні. Мости, що залежать від централізованого управління через мультипідпис, по суті залишаються «постулатом довіри», а не «мінімізованою довірою». При обміні міжланцюговими активами слід обирати рішення, що пройшли аудит і мають вищий рівень децентралізації.
$zro #link #dex
ZRO-2,06%
LINK5,94%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити