LayerZero 預設庫合約的安全缺陷,今天在社群引發激烈爭論。研究人員指出,該合約存在致命漏洞:LayerZero Labs 可無時間鎖即時升級,從而偽造跨鏈訊息——這正是此前 rsETH 攻擊事件的根源。


超過 30 億美元的 OFT 曾面臨風險,目前仍有約 1.78 億美元價值暴露。更令人擔憂的是,LayerZero Labs 的多簽簽名者被曝存在非多簽活動,如交易 Meme 幣、DEX 兌換等,批評者稱其私鑰管理水平“如同高中生”。
這不僅僅是技術 bug。它暴露了跨鏈基礎設施中一個根本性的信任問題:當用戶依賴“不可篡改”的跨鏈訊息時,底層合約卻可能被專案方單方面操縱。信任鏈從程式碼轉移到了專案方的人為操作上。
作為回應,Kelp DAO 等頭部協議已棄用 LayerZero,轉向 Chainlink CCIP。這標誌著跨鏈安全敘事正在分化:從“通用跨鏈橋”轉向“可驗證的信任最小化方案”。
對用戶而言,需要警惕的是:並非所有跨鏈方案都同等安全。依賴單一專案方多簽治理的橋,本質上仍是“信任假設”而非“信任最小化”。在跨鏈資產交互時,應優先選擇經過審計、去中心化程度更高的方案。
$zro #link #dex
ZRO10.10%
LINK0.40%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆