据加密 KOL Fishy Catfish 发推表示,ETHSecurity 社区 Telegram 今日爆发激烈争论,焦点是 LayerZero 默认库合约的安全问题。安全研究员指出,LayerZero 默认库合约可被 LZ Labs 即时升级(无时间锁),存在伪造消息风险。截至几周前,Ethena、EtherFi 等主流项目仍在使用有风险的默认库合约。目前仍有约 1.78 亿美元暴露在潜在攻击风险下。此外,LZ Labs 多签钱包签名者曾进行交易 Meme 代币等非多签操作,存在严重问题。LayerZero 方面回应称正在推动项目方配置,但研究员认为默认配置本身存在可被伪造消息的风险。
LayerZero 默认库合约安全争议再起,安全研究员指出仍有 1.78 亿美元暴露风险
其他语言标题
- EnglishLayerZero default library contract security controversy reignites as security researchers point out $178 million remains exposed to risk
- 한국어LayerZero 기본 라이브러리 컨트랙트 보안 논란 재점화, 보안 연구원 1.78 억 달러의 노출 위험 지적