YouMind
登录

LayerZero 更新

@LayerZero_Core
英语2026年5月08日
569K
702
109
198
234

TL;DR

LayerZero Labs 针对近期 Lazarus Group 发起的 RPC 中毒攻击进行了回应,详细说明了过往的多签错误,并规划了通过 OneSig 和 DVN 改进实现去中心化安全的路线图。

首先,先道个歉,这个道歉迟到了。

过去三周,我们在沟通方面做得非常糟糕。我们本想以一份全面的事后分析报告来优先保证完整性,但本应先坦诚相告。虽然 LayerZero 协议本身未受影响,但我们 LayerZero Labs DVN 使用的内部 RPC 受到了 Lazarus Group 的攻击,其真实信息源被污染,同时我们的外部 RPC 服务商也遭到了 DDOS 攻击。

我们相信开发者应该选择自己的安全配置,但我们犯了一个错误:允许我们的 DVN 作为高价值交易的 1/1 DVN 来运作。我们没有监督好我们的 DVN 正在保护什么,这造成了一个我们根本没有预料到的风险。我们对此负责。未来,LayerZero Labs 将更积极地教育开发者,并监控应用程序应如何在协议上进行构建,以确保它们的安全配置。

这影响了一个应用(占总应用的 0.14%)以及约 0.36% 的 LayerZero 上资产价值。

过去几周,我们一直与外部安全合作伙伴合作。一旦他们的工作结束,我们将立即发布正式的事后分析报告。

另外,三年半前,我们多签钱包的一位签名者在使用其个人硬件钱包进行交易时,错误地使用了其多签硬件钱包。这显然是不对的。该签名者已被移出多签钱包,钱包也已轮换。此后,我们更新了关于签名设备的安全实践,在每台设备上增加了本地化异常检测软件,并创建了一个名为 OneSig 的自定义多签钱包。

LayerZero 协议

LayerZero 的构建是为了应对所有现有桥接器存在的单点故障/系统性风险:如果一项资产有风险,那么所有资产都有风险。它的构建使得每一个应用程序都能完全端到端地掌控自身安全,而无需依赖 LayerZero Labs。

我们的论点是,这是机构资产和机构本身唯一能够长期采用的方法。正是这种架构使其被世界上最大的资产发行商选中,并已用于转移超过 2600 亿美元。这是唯一一种完全消除系统性风险的架构,也是唯一允许应用程序端到端完全掌控自身安全、无需依赖任何外部方的架构。

过去几天出现大量说法,值得在此说明一下。

LayerZero 上的资产安全吗?

安全。没有其他应用程序受到影响。自 4 月 19 日以来,已有超过 90 亿美元的资金通过 LayerZero 转移。

LayerZero on X — cover

LayerZero Labs 有什么建议?

  • 锁定你的所有配置,这样你就不会依赖 LayerZero Labs 控制的默认设置。
  • 为每条链设置你的区块确认数,使其达到几乎不可能发生区块重组的安全级别。
  • 配置你的 DVN 至少包含两方,但三到五方更安全。
  • 考虑运行你自己的 DVN 并将其设置为“必需”,这样你就积极参与了自身安全防护。

我的资产是否暴露于 LayerZero Labs?暴露程度如何?

LayerZero Labs 可能在四个环节参与交易。按依赖程度从高到低排序如下:

信任假设

  • 如果你的应用程序指向默认配置(区块确认、消息库、DVN 选择),那么你完全依赖 LayerZero Labs 的多签钱包。该多签钱包为所有路径设置默认值,选择指向的消息库,并设置默认 DVN。这仅用于测试目的,不应在生产应用程序中使用,除非明确希望将所有安全假设委托给 LayerZero Labs。
  • 如果你的应用程序将 LayerZero Labs DVN 作为其中一个 DVN,那么你将在安全堆栈中依赖我们 DVN 的证明。你绝不应选择任何 DVN 作为 1/1,因为这会造成单点故障。因此,如果你在多 DVN 设置中包含它,它只是你消息安全假设中 N 方验证的一部分。

活性假设

  • 你选择的 DVN 是否使用 Essence 作为 gas 中继服务。这对你的信任假设完全没有影响。不过,如果 Essence 未能成功为中继交易的 gas 付费,DVN 需要自行处理,这可能会导致暂时的活性失败。
  • LayerZero Labs 执行器用于 gas 抽象和执行。同样,这对你的信任假设没有影响。但是,如果执行器未能执行交易,用户(或任何人,因为这是无需许可的)需要自行支付 gas 费用并在目标链上手动执行。

LayerZero Labs 是否使用其多签钱包进行交易?

LayerZero Labs 使用一个多签钱包来管理 Endpoint 的所有权。这赋予 LayerZero Labs 连接新链、添加(仅追加)新的验证库以及更新默认配置(用于测试)的权力。一个配置正确的应用程序完全不受 LayerZero Labs 多签钱包在 Endpoint 上所拥有的权力的影响。

三年半前,我们多签钱包的一位签名者在使用其个人硬件钱包进行交易时,错误地使用了其多签硬件钱包。这显然是不对的。该签名者已被移出多签钱包,钱包也已轮换。此后,我们更新了关于签名设备的安全实践,在每台设备上增加了本地化异常检测软件,并创建了一个名为 OneSig 的自定义多签钱包。

LayerZero 正在做什么来让所有资产发行商更安全?

自 4 月 19 日以来的行动

  • LayerZero Labs DVN 不再服务于 1/1 DVN 配置
  • 所有路径上的所有默认配置正在迁移为 5/5(如果可能),在任何仅有 3 个 DVN 可用的链上则不少于 3/3
  • 我们正在开发第二个用 Rust 编写的 DVN 客户端(客户端多样性)
  • 我们创建了一个更强大的 RPC 仲裁配置,允许 DVN 选择内部、专用外部和共享外部 RPC 的精细仲裁

为更好安全管理而持续进行的产品创新

我们开发了 OneSig,这是一种专门的多签钱包,允许在 LayerZero 支持的所有链上进行更安全的签名。

  • 我们将在 OneSig 存在的所有链上,将我们自己的多签钱包阈值和签名者从 3/5 更新为 7/10,并将生产化版本外部化给外部方。
  • OneSig 允许签名者下载交易,然后在本地进行 Merkle 化和哈希处理,以签署根哈希。这可以防止后端混入未经授权的交易,因为哈希处理在用户端完成。
  • 每个 OneSig 签名者都开发了自己的私有安全检查器,用于查找异常或看似不合逻辑的交易。他们将这些检查器保密地保存在专门的签名机器上,并且不与公司或其他签名者分享他们的具体标准。

我们在过去几个月里构建了 Console,它将作为一个统一的平台,供发行商在一个地方配置、部署和管理资产发行与安全。

  • Console 带有自动异常检测功能:未知的 DVN、所有权变更、区块确认数变更、不安全的配置、使用默认设置等等。
  • 内置 OneSig 集成。

此更新的直接链接在我们的博客上。

一键保存

使用 YouMind AI 深度阅读爆款文章

保存原文、追问细节、总结观点,并在一个 AI 工作空间里把爆款文章沉淀成可复用笔记。

了解 YouMind
写给创作者

把你的 Markdown 变成干净的 𝕏 文章

图片上传、表格、代码块,往 𝕏 上手动重排太痛苦。YouMind 把整篇 Markdown 一键转成干净、可直接发布的 𝕏 文章草稿。

试试 Markdown 转 𝕏

更多可拆解样本

近期爆款文章

探索更多爆款文章