LayerZero Faces OPSEC Backlash Over Alleged McPepes Trades by Multisig Keys

LayerZero Faces OPSEC Backlash Over Alleged McPepes Trades by Multisig Keys

N
News Editor 01
2026-07-05 16:32:11
LayerZero is under renewed scrutiny after reports claimed production multisig signing keys were used to trade McPepes on Uniswap. The controversy has raised concerns over key isolation, bridge security, and governance transparency across the cross-chain infrastructure sector.

跨链消息平台LayerZero近日卷入新的安全争议。根据5月8日公开的相关指控,LayerZero用于保护用户资产及控制部分OFT基础设施的生产环境多签签名密钥,曾被用于在Uniswap上交易memecoin McPepes(PEPES)。这一说法迅速在加密社区扩散,并将焦点再次拉回到区块链基础设施项目最核心的运营安全,即OPSEC(操作安全)管理。

争议核心:2/5多签钱包被指用途混杂

本次争议集中在LayerZero使用的2/5 Gnosis Safe多签钱包。按照外界说法,这一多签机制原本承担着保护用户代币、管理关键协议参数的重要职责,理论上应保持极高的隔离性与审慎性。然而,流传于X平台的内部讨论截图显示,在5名签署者中,有多人曾使用相关地址参与与多签职责无关的链上活动。

被点名的地址包括:一个与McPepes交易以及Hop平台相关联的地址;一个持有约1200万美元资产并参与Stargate质押的地址;以及一个曾在Curve、PancakeSwap和SpookySwap提供流动性的地址。外界据此质疑,这些承担关键签名职责的钱包并未做到严格的用途隔离。

链上记录中,一笔发生于2023年3月1日的交易尤其受到关注:相关地址通过Uniswap V3,以0.198548073枚ETH兑换了约173万枚McPepes/PEPES代币。批评者认为,这足以说明本应用于保障大规模用户资金安全的生产密钥,曾与外部应用和交易场景发生直接交互,从而暴露于钓鱼攻击或恶意合约风险之下。

为何密钥隔离问题如此敏感

对跨链基础设施而言,多签钱包并不只是普通的团队操作工具,它往往是最后一道关键安全防线。报道指出,LayerZero这一多签不仅缺少timelock(时间锁)机制,而且密钥多年未发生充分轮换。在这样的前提下,如果签名地址还被用于DEX交易、流动性操作或其他日常链上行为,就可能打破安全设计中最基本的“密钥隔离”原则。

更令市场担忧的是,按照相关指控,理论上只要有2个密钥被盗,就可能导致整个多签资产控制权遭到突破。对于承担链间通信和资产桥接作用的协议而言,这类风险并非单点技术失误,而是可能演变为系统性安全隐患。尤其是在桥接协议过去几年频繁成为黑客目标的背景下,任何关于签名管理疏漏的消息都会被市场高度放大。

LayerZero回应:系前成员操作,属于测试而非投机

面对质疑,LayerZero首席执行官Bryan Pellegrino进行了回应。他表示,相关交易来自此前曾参与LayerZero多签的人员,而这些人员目前已被移出签署体系。对于外界所称的“memecoin交易”,Bryan予以否认,称这实际上是OFT测试,而非投机性买卖行为。

不过,怀疑者并未因此平息疑虑。一方面,社区指出交易标的为McPepes,而非后来更为知名的PEPE;另一方面,也有人质疑,若是OFT测试,为何需要通过Uniswap完成ETH兑换memecoin的操作。截止目前,LayerZero方面尚未公开一份完整的历史操作审计或针对全部争议行为的系统性反驳,这使得讨论继续在社交平台发酵。

争议叠加外部压力,安全审查再被放大

本次风波的时间点也格外敏感。就在争议曝光前不久,Solv Protocol宣布计划将超过7亿美元的代币化比特币资产,即SolvBTC和xSolvBTC,从LayerZero迁移至Chainlink的CCIP。Solv给出的理由包括安全审查更新以及桥接相关问题。虽然公告并未直接点名此次多签争议,但市场普遍认为,这反映出部分机构和项目方对跨链安全模型正在采取更谨慎的态度。

此外,近期与LayerZero桥接相关的安全事件也在不断强化市场警觉。对于依赖默认配置运行LayerZero相关功能的项目而言,如果底层签名管理和供应链安全存在漏洞,那么风险可能不仅局限于单个协议本身,而会向更广泛的生态扩散。

市场影响:信任成本上升,跨链赛道竞争加剧

从市场角度看,这场争议的直接影响未必立刻体现为链上资产流出,但它会明显抬升LayerZero的信任成本。跨链协议的商业价值,本质上建立在“安全可信的中间层”这一定位之上。一旦市场开始质疑其密钥管理、权限控制和应急机制,合作方、机构用户以及生态项目就可能重新评估其技术栈选择。

对整个跨链赛道来说,此事也可能加速行业对更高安全标准的要求,例如生产密钥专用化、强制时间锁、频繁轮换签名人、公开透明的签名策略披露,以及更独立的第三方审计机制。随着CCIP等替代方案不断推进,未来跨链基础设施的竞争,或将不再只是速度与兼容性的比拼,而是安全治理与透明度的全面较量。

总体来看,LayerZero此次面对的并不仅是一场关于某笔memecoin交易的舆论争执,而是一次围绕关键基础设施安全文化的公开拷问。若项目方后续无法给出更完整、可验证的说明,相关争议可能继续影响其品牌信誉及生态合作前景。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.