跨链互操作协议 LayerZero 近日卷入一场运营安全争议。知名链上数据分析平台 SolanaFloor 披露,本应用于保护用户资金的多签钱包密钥,疑似被用于交易 Meme 币 McPepes (PEPES)。该消息迅速引发社区对 LayerZero 内部安全管控的质疑。
事件曝光:多签密钥被用于 Meme 币交易
据 SolanaFloor 追踪的链上交易记录,LayerZero 的多签钱包地址在近期曾与 McPepes 项目进行交互,涉及买入和卖出操作。多签钱包本质上是需要多个私钥签名才能执行交易的安全机制,通常用于存储项目金库或用户资金。此次发现打破了外界对多签机制“绝对安全”的认知,因为密钥竟被用于高风险、高波动的 Meme 币投机。
联合创始人紧急回应:前成员所为,已清除权限
LayerZero 联合创始人 Bryan 在社交媒体上发表声明,承认相关交易确实由拥有多签权限的地址发起,但强调操作者并非现任团队成员。他表示,这些交易是由“曾参与 LayerZero 多签管理的前成员”在离职后进行的,目前该前成员已被移除多签权限。Bryan 坚决否认 LayerZero 内部参与 Meme 币交易,并解释这些操作属于 OFT(全链同质化代币)测试的一部分,旨在验证跨链消息传递功能的完整性。
市场反应:PEPES 未受影响,ZRO 逆势微涨
争议公开后,Meme 币 PEPES 价格基本持稳,未出现恐慌性抛售;而 LayerZero 的原生代币 ZRO 在消息发酵期间反而上涨 +2.44%,同期SOL 小幅下跌 -0.80%。分析师认为,市场可能将 Bryan 的快速澄清视为积极信号,暂时消化了安全担忧。不过,也有用户指出,多签密钥能被离职前成员继续使用本身说明权限回收机制存在漏洞,LayerZero 需进一步强化内部风控。
行业警示:多签管理成为跨链协议新焦点
此次事件并非 LayerZero 首次遭遇安全拷问。此前该协议曾因 Kelp DAO 漏洞处理不当而公开道歉,并面临资金向 Chainlink CCIP 迁移的压力。本次多签密钥涉事 Meme 币交易,再次凸显出跨链协议在治理安全、权限管理和退出流程上的薄弱环节。未来,如何确保多签密钥的定期轮换、离职人员权限即时回收,将成为 LayerZero 及同类项目必须解决的合规难题。

