据 PANews 称,LayerZero Labs 的默认库合约升级机制对截至 5 月 8 日价值超过 30 亿美元的 LZ OFT 构成风险,目前有 1.78 亿美元仍处于使用默认配置的项目之下。安全研究员 Banteg 指出,该合约缺乏时间限制,使得 LayerZero Labs 能够立即升级并伪造消息,类似于 rsETH 被盗事件。链上数据表明,LayerZero Labs 的多重签名(multisig)签署人参与了迷因代币交易、DEX 兑换以及跨链桥交易,表明生产环境的私钥连接到了外部网站,从而提高了钓鱼风险。CEO Bryan Pellegrino 确认这些交易由多重签名团队成员执行,并将其描述为在 LZ OFT 代币标准上测试 PEPE,而非进行迷因币交易;他表示相关成员已被移除。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Aave 和 Kelp 完成 rsETH 恢复的第一步,在 Arbitrum 上销毁 117,132 rsETH
据 ChainCatcher 称,Aave 和 Kelp 已完成其 rsETH 恢复计划的第一阶段,在 Arbitrum 上销毁了攻击者持有的 rsETH。未来几天内,各方将逐步向 LayerZero 的 OFT 适配器补充资金,并分阶段恢复 rsETH 的运营,预计将向以太坊主网适配器注入 117,132 rsETH。
GateNews1小时前
比特币网络自 4 月 9 日以来遭遇 20 万个伪造节点地址淹没,引发了对 Sybil 攻击的担忧
根据比特币开发者 Jameson Lopp 的说法,约 20 万个无法到达的节点地址自 2026 年 4 月 9 日以来一直在向比特币的点对点网络“灌水”,引发了对潜在“女巫式攻击”的担忧。这一异常导致 ADDR 消息——协议节点用来共享对等方地址的消息——从大约每天 5 万条飙升至超过 25 万条,从而用虚假且无法到达的坐标污染了系统。未知的行为者似乎并未直接瞄准区块验证,而是试图操纵比特币的点对点发现机制,可能将单个节点与更广泛的网络隔离开。
GateNews5小时前
美 DOJ 起诉田纳西 3 名男子跨州扳手攻击:抢劫加州加密持有者 650 万美元
美国司法部 5 月 12 日对 3 名田納西州男子提出聯邦級起訴:Elijah Armstrong、Nino Chindavanh、Jayden Rucker 三人 2025 年 11 月至 12 月跨州到加州、偽裝快递員入侵加密货币持有者住所、以槍械、束帶、膠帶限制行动后逼迫被害人转移加密资产、單筆最大金額达 650 万美元。根據 Decrypt 报導,这是美国首批針对「扳手攻擊」(wrench attack)的聯邦級起訴之一。 事件本身:跨州犯罪、偽裝快递、舊金山与洛杉磯为主要目標 起訴书揭露的犯案細節: 嫌犯:Elijah Armstrong、Nino Chindavanh、Jayden Rucker、3 人均来自田納西州 犯案地点:舊金山、聖荷西、Sunnyvale、洛杉磯 犯案时间:2025 年 11 月 22 日至 12 月 31 日 手法:偽裝快递員或外送人員、騙取受害者开门后、以槍械、膠帶、束帶限制行动、強迫提供加密交易所帳號或助記詞 已知案件:11 月舊金山一案、受害人遭膠帶綁縛並被槍托擊打、被迫转移 1,000 万美元 BTC 与 300 万美元 ETH;另一案件單
鏈新聞abmedia11小时前
Aurellion 遭受攻击,今天被盗走 455,003 USDC
据 Slow Mist 称,去中心化航运项目 Aurellion 于今天(5 月 12 日)遭受攻击,攻击者控制了 Diamond 合约,并从多个已授权的受害者地址中套取了 455,003 USDC。
GateNews13小时前
SlowMist 检测到窃取 CI/CD 密钥和加密钱包数据的“Mini Shai-Hulud”npm 蠕虫
据区块链安全公司 SlowMist 称,其威胁监控系统 MistEye 发现了一种名为“Mini Shai-Hulud”的复杂 npm 蠕虫,正在通过开发者项目传播,包括 TanStack、UiPath 和 DraftLab。该恶意软件使用被窃取的 GitHub 凭据来发布伪装为合法更新的包,并注入一个名为 routerinit.js 的隐藏脚本,在 GitHub Actions 等 CI/CD 环境中静默运行。该蠕虫会瞄准 CI/CD 密钥、云基础设施凭据以及加密货币钱包信息,并通过 GitHub 基础设施外传数据。SlowMist 建议受影响项目立即扫描 CI/CD 管道以查找 routerinit.js,轮换所有已暴露的 GitHub 与云凭据,并监控开发环境中的可疑后台活动。
GateNews17小时前