ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Las claves multisig de LayerZero se vieron operando con el memecoin McPepes

PorFlorence MuchaiFlorence Muchai 3 min de lectura
Las claves multisig de LayerZero se vieron operando con el memecoin McPepes
  • Se detectó que las claves de producción 2-de-5 de Gnosis Safe de LayerZero estaban ejecutando operaciones de intercambio en Uniswap con el memecoin McPepes.
  • Bryan Pellegrino confirmó que las carteras pertenecían a ex firmantes que han sido eliminados desde entonces.
  • Zach Rynes de Chainlink condenó estas prácticas como una «operación de seguridad (OPSEC) horrorosa», lo que desencadenó una amplia crítica sobre la gestión de claves.

LayerZero, una plataforma de mensajería entre cadenas, enfrenta nuevas acusaciones de fallos en la seguridad operativa (OPSEC). Según los informes, sus claves de firma multisig de producción operaron con el memecoin McPepes en Uniswap. 

Según las alegaciones, hechas públicas el 8 de mayo de 2026, las fallas se dirigieron a las técnicas de gestión de claves utilizadas por empresas de infraestructura blockchain.

¿Qué sucedió con la multisig Gnosis Safe 2-de-5 de LayerZero?

Las acusaciones se centran en el uso imprudente de la multisig Gnosis Safe 2-de-5 de LayerZero, un método mediante el cual aseguran los tokens de sus usuarios y controlan partes clave de su infraestructura OFT. 

A partir de capturas de pantalla de una discusión interna que se hizo viral en X, tres de los cinco firmantes de la multisig Gnosis Safe estaban activamente involucrados en actividades no relacionadas con el proceso multisig.

Las direcciones de los firmantes incluyen:

  • 0x1f5E377a3ADBe6f3289ADb6b21eae6427dfbb553, que está asociada con la operación del memecoin llamado PEPES (McPepes) y la plataforma Hop.
  • 0xBb6633c267951E938F9B6421E4F54aa5b2c19326, que mantenía aproximadamente 12 millones de dólares y participó en staking de Stargate.
  • 0x6fC8342C448F9a8d541C17579EF7A14237b8d5aD, involucrado en la provisión de liquidez en Curve, PancakeSwap y SpookySwap.

Una transacción notable el 1 de marzo de 2023 implicó intercambiar 0,198548073 ETH por aproximadamente 1,73 millones de tokens del token ERC-20 McPepes/PEPES a través de Uniswap V3.

Esto se ha citado como evidencia de que las claves de producción, cuyo propósito era salvaguardar miles de millones de dólares, estaban vinculadas a sitios web fuera de la red, dejándolas así vulnerables a ataques de phishing. 

La multisig carecía de un bloqueo temporal (timelock) y las claves permanecieron inactivas durante varios años. Las mismas partes son responsables de la configuración de la DVN controlada por la multisig y de las bibliotecas para protocolos compatibles con LayerZero.

Las transacciones en cadena respaldan la afirmación de que los firmantes de producción realizaron intercambios en Uniswap con McPepes antes del cronograma de lanzamiento del token PEPE.

 Vulnerabilidades reportadas vinculadas a la configuración multisig

La multisig de LayerZero se creó para servir como la capa final de protección para los tokens puenteados. Sin embargo, las acciones descritas violaron la regla fundamental de OPSEC de aislamiento de claves. Al utilizar las mismas claves para operar en exchanges descentralizados, los firmantes arriesgaban la vulnerabilidad a ataques de contratos maliciosos y esquemas de phishing. 

Cabe mencionar que solo dos claves robadas fueron suficientes para vaciar toda la multisig.

El momento de la divulgación está asociado con un mayor escrutinio del enfoque de seguridad de LayerZero. Según informó Cryptopolitan, solo horas antes, Solv Protocol reveló su intención de migrar más de 700 millones de dólares en BTC tokenizado (SolvBTC y xSolvBTC) a CCIP de Chainlink desde LayerZero.

La empresa citó actualizaciones en las revisiones de seguridad y problemas de puentes, como el reciente hackeo de Kelp DAO que utilizó puentes de LayerZero. Aunque Solv no mencionó este incidente en su anuncio, aún ilustra un cierto grado de escepticismo hacia LayerZero.

El CEO de LayerZero, Bryan Pellegrino, habla sobre el asunto

En respuesta a las acusaciones, el CEO de LayerZero, Bryan Pellegrino, dijo que las transacciones se originaron de ex miembros de la billetera multisig que habían sido expulsados. Negó que existiera tal cosa como «operación de memecoins», diciendo que era solo pruebas de OFT, no especulaciones. 

Además, señaló que las billeteras ya no estaban involucradas en funciones de firma.

Las claves multisig de LayerZero se vieron operando con el memecoin McPepes
El CEO de LayerZero, Bryan Pellegrino, niega las acusaciones. Fuente: X

Como se muestra en las capturas de pantalla, los escépticos plantearon problemas respecto a la descripción del incidente, citando que la transacción fue entre McPepes (no PEPE) y planteando dudas sobre cómo el comercio de ETH a memecoin a través de Uniswap podría clasificarse como pruebas de OFT.

Se ha informado que los firmantes en cuestión han sido eliminados de la multisignatura. LayerZero no ha hecho público ningún contraargumento ni una auditoría completa de todas las acciones anteriores realizadas por los firmantes.

Crypto Twitter ataca a LayerZero

Zach Rynes se ha pronunciado en contra de LayerZero, calificando las medidas de seguridad de una «operación de seguridad (opsec) horrorosa». Rynes señaló los peligros que plantea este comportamiento para los usuarios que ejecutan LayerZero con su configuración predeterminada. Ha citado posibles exploits de cadena de suministro.

Además, afirma que las claves de producción nunca deben usarse para nada más que tareas vitales.

Las reacciones de la comunidad de X oscilan entre la sorpresa ante lo que percibieron como «payasos y criminales» trabajando dentro del dominio de la infraestructura hasta un llamado a una mayor apertura y transparencia.

Cualquier vulnerabilidad potencial dentro de la multisig de LayerZero, que actúa como intermediario para la comunicación entre cadenas, podría ser muy preocupante.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Comparte este artículo

Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai

Florence Muchai

Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.

MÁS … NOTICIAS