LayerZero被曝曾使用多籤錢包交易Meme幣,且默認庫合約升級機制存在風險

LayerZero被曝曾使用多籤錢包交易Meme幣,且默認庫合約升級機制存在風險

事件背景

據加密KOL Fishy Catfish在ETHSecurity Community Telegram群組中的帖子指出,LayerZero Labs聯合創始人兼CEO Bryan Pellegrino與安全研究員就LayerZero的默認庫合約升級機制發生激烈爭論。

核心爭議點

  • LayerZero Labs可立即升級一個沒有時間限制的默認庫合約,以偽造消息,類似rsETH被黑客攻擊的情況。
  • 該漏洞可能導致價值超過30億美元的LZ OFT面臨被盜風險。
  • 安全研究員Banteg指出,Ethena和EtherFi等主流項目在數週前仍使用該默認庫合約,目前仍有約1.78億美元的資金暴露在風險中。

相關技術風險

該默認庫合約的升級機制缺乏時間限制,一旦被惡意利用,可能引發大規模資金損失。目前市場對LayerZero的安全性提出高度質疑,尤其在多籤錢包使用與合約升級機制方面。

來源:https://www.panewslab.com/zh/articles/019e064a-6b4d-72b6-9be5-19562bd1bffc

返回頂端