LayerZero承认单一验证器漏洞助Lazarus攻击,承诺全面升级多签安全

LayerZero承认单一验证器漏洞助Lazarus攻击,承诺全面升级多签安全

N
News Editor 01
2026-07-05 14:39:13
跨链协议LayerZero公开承认在Lazarus攻击中因单一验证器配置导致安全漏洞,计划转向3:3多验证器系统及全面基础设施升级,虽无直接用户资金损失,但暴露跨链安全脆弱性。

跨链消息协议LayerZero (ZRO) 近日在其官方X账号上发布了一篇坦诚的声明,承认在过去的攻击事件中,由于安全配置失误,允许朝鲜黑客组织Lazarus Group利用其基础设施。该项目为沟通不畅道歉,并坦承其去中心化验证网络(DVN)的一个子组件以单一验证器模式运行是“一个严重的错误”。

攻击过程与影响

根据LayerZero的说明,攻击涉及DVN内的一个子RPC被利用。Lazarus组织通过这个被攻陷的子RPC篡改了数据。与此同时,一个外部RPC提供商遭受了分布式拒绝服务(DDoS)攻击,加剧了运营中断。LayerZero强调,核心协议本身未受影响,且没有用户资金直接从LayerZero网络中损失。然而,该事件与更广泛的Kelp DAO rsETH 漏洞利用有关,攻击者使用该桥转移非法资金。

根本原因:单验证器模式

LayerZero的事后分析将单一验证器设置认定为根本弱点。在去中心化验证网络中,单一验证器造成单点故障:如果该验证器被攻陷或离线,整个验证过程可能被破坏或停止。该项目承认这种配置是“严重的设计缺陷”,并且未能及时向社区传达情况的严重性。

未来路径:多验证器与基础设施改造

作为回应,LayerZero宣布了全面的安全升级。协议将立即停止单一验证器设置,并将默认配置过渡到需要至少3:3阈值的多验证器系统——即三个验证器中必须全部同意才能验证交易。这一改变消除了单点故障,并使网络符合去中心化安全的最佳实践。

除了验证器变更,LayerZero计划对其安全基础设施进行全面改造,包括开发新客户端软件、引入多签(multisig)系统用于关键管理操作,以及部署集成式控制台管理平台。这些措施旨在提供更好的监控、更快的应急响应,以及针对Lazarus等高级威胁行为者的更强韧性。

市场影响分析

此事件对跨链生态和DeFi市场具有警示意义。桥接和消息传递协议已成为区块链之间价值转移的关键基础设施,其安全配置必须达到最高标准。单一验证器设置虽然操作简单,却为国家级黑客组织提供了可乘之机。LayerZero的承认和纠正行动是重建信任的一步,但事件凸显了协议开发者与日益复杂的攻击者之间的持续军备竞赛。

从市场角度看,LayerZero(ZRO)代币价格可能面临短期波动,但长期来看,明确的安全升级路线图有助于恢复投资者信心。其他跨链项目如Stargate、Wormhole等也可能面临监管和用户对安全审计要求的提升。整个DeFi市场或将迎来一轮针对跨链安全性的严格审查,推动行业向更去中心化、多验证器的架构演进。

结论

LayerZero承认过去的安全失败并承诺走向多验证器未来,是对严重事件的必要(尽管延迟)回应。过渡到3:3验证器系统,结合更广泛的基础设施升级,代表了有意义的改进。对于依赖跨链基础设施的用户和开发者,这一事件强化了要求透明度及稳健安全配置的重要性。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。