LayerZero遭OPSEC指控:生产多签密钥竟用于交易Memecoin,信任危机再升级

LayerZero遭OPSEC指控:生产多签密钥竟用于交易Memecoin,信任危机再升级

N
News Editor 01
2026-07-05 16:34:12
跨链协议LayerZero被曝其生产多签密钥用于交易McPepes memecoin,违反操作安全基本规则。CEO回应称交易来自已被移除的前签名者,但社区质疑其为测试行为。事件加剧了市场对LayerZero安全性的担忧。

跨链消息平台LayerZero近日陷入新的运营安全(OPSEC)风波。根据2026年5月8日公开的指控,其用于保护用户资金的生产级多签签名密钥,竟被发现在Uniswap上交易了McPepes memecoin。这一事件迅速在加密社区发酵,引发了对LayerZero密钥管理和安全机制的广泛质疑。

事件核心:2-of-5 Gnosis Safe多签密钥的滥用

指控聚焦于LayerZero使用的2-of-5 Gnosis Safe多签方案。该多签本应用于保护用户代币并控制其OFT基础设施的关键部分。然而,从X(原Twitter)上流传的内部讨论截图显示,五个签名者中有三人参与了与多签流程无关的活动。

具体涉及的签名者地址包括:
- 0x1f5E377a3ADBe6f3289ADb6b21eae6427dfbb553:关联到McPepes(PEPES)代币交易和Hop平台交互。
- 0xBb6633c267951E938F9B6421E4F54aa5b2c19326:持有约1200万美元资产,并参与了Stargate质押。
- 0x6fC8342C448F9a8d541C17579EF7A14237b8d5aD:在Curve、PancakeSwap和SpookySwap上提供流动性。

一笔关键交易发生在2023年3月1日,该地址将约0.1985 ETH兑换为173万枚McPepes/PEPES代币。这被视为生产密钥被用于外部网站的证据,从而令系统暴露于钓鱼攻击风险之下。此外,该多签缺乏时间锁,密钥状态数年未变,而同一批签名者还负责控制LayerZero兼容协议的DVN设置和库文件。

安全漏洞与市场连锁反应

LayerZero多签的设立初衷是为跨链桥接代币提供最终保护层,但上述行为打破了密钥隔离这一基本的OPSEC原则。一旦签名者因交易恶意合约而泄露密钥,只需两个被窃的密钥即可清空整个多签资金池。

指控的时机恰逢LayerZero面临更严格的审视。据Cryptopolitan报道,仅在指控公开前数小时,Solv Protocol宣布计划将超过7亿美元的代币化BTC(SolvBTC和xSolvBTC)从LayerZero迁移至Chainlink的CCIP。Solv虽未明确提及此次事件,但引用了安全审查更新和桥接问题,包括近期利用LayerZero桥梁的Kelp DAO攻击事件。这反映出市场对LayerZero安全性的疑虑正在加深。

CEO回应:前成员所为,系OFT测试

LayerZero首席执行官Bryan Pellegrino回应称,相关交易来自已被移除的上一任多签钱包成员。他否认存在“memecoin交易”,坚称这只是OFT测试,而非投机行为。他还强调这些钱包已不再参与签名功能。

然而,社区人士指出,交易对是McPepes而非PEPE,且用ETH兑换memecoin的过程难以被归类为OFT测试。Pellegrino并未提供全面的审计报告或反证。

加密社区反应:呼吁透明度

知名用户Zach Rynes(ChainLinkGod)批评LayerZero的安全措施为“可怕的OPSEC”,指出使用默认设置的LayerZero用户面临供应链攻击风险。他坚持生产密钥绝不应用于非关键操作。X上的社区反应从震惊(称基础设施领域充斥着“小丑和罪犯”)到呼吁更多公开透明。考虑到LayerZero作为链间通信中间件的地位,其多签中的任何潜在漏洞都可能产生严重后果。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。