LayerZero 争议聚焦默认库对 OFT 代币的安全风险

研究人员称,默认库合约可能使 LayerZero OFT(全链同质化代币)超过 30 亿美元的资产面临风险;首席执行官 Bryan Pellegrino 表示,一名测试 PEPE 的团队成员已被移除。

PEPE

摘要

LayerZero Labs 正面临一场围绕默认库合约的安全争议。研究人员称,这份合约可能使超过 30 亿美元的 LZ OFT(全链同质化代币)面临风险。研究员 Banteg 表示,在仍在使用默认库的项目中,仍有 1.78 亿美元处于暴露状态,这表明部分集成可能尚未迁移出这一存在漏洞的配置。公司首席执行官 Bryan Pellegrino 说,一名测试 PEPE 的团队成员已被移除,为这场更广泛的争议增添了人员因素。此事凸显出,当多个项目依赖同一默认基础设施时,共享智能合约(自动执行的区块链代码)组件会如何给整个生态系统带来风险。

术语与概念
  • OFT (Omnichain Fungible Token): 一种旨在通过 LayerZero 的跨链消息系统在多个区块链之间转移同质化资产的代币标准。
  • smart contract: 一种自动执行的区块链代码,在满足特定条件时执行预定义操作。
  • default library contract: 部署中默认使用的共享代码组件;如果存在缺陷,可能同时影响许多相关应用。