最新新闻
为您推荐

LayerZero 多重签名密钥被发现交易 McPepes 模因币

作者Florence MuchaiFlorence Muchai 3 分钟阅读
LayerZero 多重签名密钥被发现交易 McPepes 模因币
  • LayerZero 生产环境的 2-of-5 Gnosis Safe 多重签名密钥被发现正在执行 McPepes 模因币的 Uniswap 交易。
  • Bryan Pellegrino 确认这些钱包属于已被移除的前任签名者。
  • Chainlink 的 Zach Rynes 将此类行为斥为“令人震惊”的操作安全失误,引发了关于密钥管理的广泛批评。

LayerZero,一个跨链消息平台,正面临新的操作安全(OPSEC)失败指控。据报道,其生产环境多重签名签署密钥在 Uniswap 上交易了 McPepes 模因币。 

根据 2026 年 5 月 8 日公开的指控,错误指向了区块链基础设施公司使用的密钥管理技术。

LayerZero 的2-of-5 Gnosis Safe 多重签名发生了什么?

指控集中在 LayerZero 的 2-of-5 Gnosis Safe 多重签名的鲁莽使用上,这是一种他们保护用户代币并控制其 OFT 基础设施关键部分的方法。 

根据在 X 上疯传的内部讨论截图,Gnosis Safe 多重签名的五名签署者中有三人积极参与与多重签名流程无关的活动。

签署者地址包括:

  • 0x1f5E377a3ADBe6f3289ADb6b21eae6427dfbb553,与交易名为 PEPES (McPepes) 的模因币和 Hop 平台有关。
  • 0xBb6633c267951E938F9B6421E4F54aa5b2c19326,持有约 1200 万美元并参与 Stargate 质押。
  • 0x6fC8342C448F9a8d541C17579EF7A14237b8d5aD,参与 Curve、PancakeSwap 和 SpookySwap 上的流动性提供。

2023 年 3 月 1 日的一笔显著交易涉及通过 Uniswap V3 将 0.198548073 ETH 兑换为大约 173 万个 ERC-20 代币 McPepes/PEPES。

这被引用为证据,表明旨在保护数十亿美元的生产密钥与网络之外的网站相关联,从而使它们容易受到网络钓鱼攻击。 

该多重签名钱包没有设置时间锁,且密钥在几年内保持静止。同一方负责LayerZero 兼容协议的多重签名控制的 DVN 设置和库。

链上交易支持这一断言,即生产签署者在 PEPE 代币部署计划之前为 McPepes 执行了 Uniswap 兑换。

 报告的多重签名设置漏洞

LayerZero 多重签名旨在作为桥接代币的最终保护层。然而,所描述的行动违反了密钥隔离的基本 OPSEC 规则。通过使用相同的密钥在去中心化交易所进行交易,签署者面临着来自恶意合约和网络钓鱼计划的漏洞风险。 

值得一提的是,只有两个被盗的密钥就足以清空整个多重签名。

披露的时机与对 LayerZero 安全方法的审查加强有关。据Cryptopolitan报道,就在几小时前,Solv Protocol 宣布计划将价值超过 7 亿美元的代币化 BTC(SolvBTC 和 xSolvBTC)从 LayerZero 迁移到 Chainlink 的 CCIP。

该公司引用了安全审查的更新和桥接问题,例如最近使用 LayerZero 桥的Kelp DAO 黑客攻击。虽然Solv在其公告中未提及此事件,但这仍然说明了对 LayerZero 的一定程度的怀疑。

LayerZero 的 CEO Bryan Pellegrino 就此发表讲话

作为回应,LayerZero 的 CEO Bryan Pellegrino 表示,这些交易源自已被踢出多重签名钱包的前成员。他否认存在“模因币交易”这一说法,称这仅仅是 OFT 测试,而非投机。 

此外,他指出这些钱包不再参与签署功能。

LayerZero 多重签名密钥被发现交易 McPepes 模因币
LayerZero CEO Bryan Pellegrino 否认指控。来源:X

正如截图所示,怀疑论者对事件的描述提出了问题,指出交易是在 McPepes(而非 PEPE)之间进行的,并对如何通过 Uniswap 将 ETH 交易为模因币归类为 OFT 测试表示怀疑。

据报道,相关签署者已从多重签名中移除。LayerZero 尚未公开任何反驳或对签署者之前执行的所有行动的全面审计。

加密推特攻击 LayerZero

Zach Rynes 反对 LayerZero,称其安全措施为“可怕的操作安全(opsec)”。Rynes 指出了这种行为对以默认设置运行 LayerZero 的用户构成的危险。他引用了潜在的供应链漏洞。

此外,他断言生产密钥绝不能用于任何非关键任务。

X 社区的反应从对他们认为在基础设施领域工作的“小丑和罪犯”感到震惊,到呼吁更多的开放和透明。

任何存在于 LayerZero 多重签名中的潜在漏洞都可能非常令人担忧,因为 LayerZero 充当链间通信的中介。

不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。

分享本文

免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Florence Muchai

Florence Muchai

Florence 过去 6 年一直报道加密货币、游戏、科技和人工智能新闻。她在梅鲁科技大学修读计算机研究,并在马林加莫伊科学与技术大学学习灾害管理与国际外交,这些经历充分赋予她语言、观察和技术技能。Florence 曾在 VAP Group 工作,并担任多家加密货币媒体的编辑。

更多新闻…