Foresight News 消息,据加密 KOL Fishy Catfish 发推表示,ETHSecurity 社区 Telegram 今日爆发激烈争论,焦点是 LayerZero 默认库合约的安全问题。安全研究员指出,LayerZero 默认库合约可被 LZ Labs 即时升级(无时间锁),存在伪造消息风险。截至几周前,Ethena、EtherFi 等主流项目仍在使用有风险的默认库合约。目前仍有约 1.78 亿美元暴露在潜在攻击风险下。此外,LZ Labs 多签钱包签名者曾进行交易 Meme 代币等非多签操作,存在严重问题。LayerZero 方面回应称正在推动项目方配置,但研究员认为默认配置本身存在可被伪造消息的风险。



