LayerZero被曝曾使用多籤錢包交易Meme幣,且默認庫合約升級機制存在風險
事件背景
據加密KOL Fishy Catfish在ETHSecurity Community Telegram群組中的帖子指出,LayerZero Labs聯合創始人兼CEO Bryan Pellegrino與安全研究員就LayerZero的默認庫合約升級機制發生激烈爭論。
核心爭議點
- LayerZero Labs可立即升級一個沒有時間限制的默認庫合約,以偽造消息,類似rsETH被黑客攻擊的情況。
- 該漏洞可能導致價值超過30億美元的LZ OFT面臨被盜風險。
- 安全研究員Banteg指出,Ethena和EtherFi等主流項目在數週前仍使用該默認庫合約,目前仍有約1.78億美元的資金暴露在風險中。
相關技術風險
該默認庫合約的升級機制缺乏時間限制,一旦被惡意利用,可能引發大規模資金損失。目前市場對LayerZero的安全性提出高度質疑,尤其在多籤錢包使用與合約升級機制方面。
來源:https://www.panewslab.com/zh/articles/019e064a-6b4d-72b6-9be5-19562bd1bffc
