首先,先道个歉,这个道歉迟到了。
过去三周,我们在沟通方面做得非常糟糕。我们本想以一份全面的事后分析报告来优先保证完整性,但本应先坦诚相告。虽然 LayerZero 协议本身未受影响,但我们 LayerZero Labs DVN 使用的内部 RPC 受到了 Lazarus Group 的攻击,其真实信息源被污染,同时我们的外部 RPC 服务商也遭到了 DDOS 攻击。
我们相信开发者应该选择自己的安全配置,但我们犯了一个错误:允许我们的 DVN 作为高价值交易的 1/1 DVN 来运作。我们没有监督好我们的 DVN 正在保护什么,这造成了一个我们根本没有预料到的风险。我们对此负责。未来,LayerZero Labs 将更积极地教育开发者,并监控应用程序应如何在协议上进行构建,以确保它们的安全配置。
这影响了一个应用(占总应用的 0.14%)以及约 0.36% 的 LayerZero 上资产价值。
过去几周,我们一直与外部安全合作伙伴合作。一旦他们的工作结束,我们将立即发布正式的事后分析报告。
另外,三年半前,我们多签钱包的一位签名者在使用其个人硬件钱包进行交易时,错误地使用了其多签硬件钱包。这显然是不对的。该签名者已被移出多签钱包,钱包也已轮换。此后,我们更新了关于签名设备的安全实践,在每台设备上增加了本地化异常检测软件,并创建了一个名为 OneSig 的自定义多签钱包。
LayerZero 协议
LayerZero 的构建是为了应对所有现有桥接器存在的单点故障/系统性风险:如果一项资产有风险,那么所有资产都有风险。它的构建使得每一个应用程序都能完全端到端地掌控自身安全,而无需依赖 LayerZero Labs。
我们的论点是,这是机构资产和机构本身唯一能够长期采用的方法。正是这种架构使其被世界上最大的资产发行商选中,并已用于转移超过 2600 亿美元。这是唯一一种完全消除系统性风险的架构,也是唯一允许应用程序端到端完全掌控自身安全、无需依赖任何外部方的架构。
过去几天出现大量说法,值得在此说明一下。
LayerZero 上的资产安全吗?
安全。没有其他应用程序受到影响。自 4 月 19 日以来,已有超过 90 亿美元的资金通过 LayerZero 转移。

LayerZero Labs 有什么建议?
- 锁定你的所有配置,这样你就不会依赖 LayerZero Labs 控制的默认设置。
- 为每条链设置你的区块确认数,使其达到几乎不可能发生区块重组的安全级别。
- 配置你的 DVN 至少包含两方,但三到五方更安全。
- 考虑运行你自己的 DVN 并将其设置为“必需”,这样你就积极参与了自身安全防护。
我的资产是否暴露于 LayerZero Labs?暴露程度如何?
LayerZero Labs 可能在四个环节参与交易。按依赖程度从高到低排序如下:
信任假设
- 如果你的应用程序指向默认配置(区块确认、消息库、DVN 选择),那么你完全依赖 LayerZero Labs 的多签钱包。该多签钱包为所有路径设置默认值,选择指向的消息库,并设置默认 DVN。这仅用于测试目的,不应在生产应用程序中使用,除非明确希望将所有安全假设委托给 LayerZero Labs。
- 如果你的应用程序将 LayerZero Labs DVN 作为其中一个 DVN,那么你将在安全堆栈中依赖我们 DVN 的证明。你绝不应选择任何 DVN 作为 1/1,因为这会造成单点故障。因此,如果你在多 DVN 设置中包含它,它只是你消息安全假设中 N 方验证的一部分。
活性假设
- 你选择的 DVN 是否使用 Essence 作为 gas 中继服务。这对你的信任假设完全没有影响。不过,如果 Essence 未能成功为中继交易的 gas 付费,DVN 需要自行处理,这可能会导致暂时的活性失败。
- LayerZero Labs 执行器用于 gas 抽象和执行。同样,这对你的信任假设没有影响。但是,如果执行器未能执行交易,用户(或任何人,因为这是无需许可的)需要自行支付 gas 费用并在目标链上手动执行。
LayerZero Labs 是否使用其多签钱包进行交易?
LayerZero Labs 使用一个多签钱包来管理 Endpoint 的所有权。这赋予 LayerZero Labs 连接新链、添加(仅追加)新的验证库以及更新默认配置(用于测试)的权力。一个配置正确的应用程序完全不受 LayerZero Labs 多签钱包在 Endpoint 上所拥有的权力的影响。
三年半前,我们多签钱包的一位签名者在使用其个人硬件钱包进行交易时,错误地使用了其多签硬件钱包。这显然是不对的。该签名者已被移出多签钱包,钱包也已轮换。此后,我们更新了关于签名设备的安全实践,在每台设备上增加了本地化异常检测软件,并创建了一个名为 OneSig 的自定义多签钱包。
LayerZero 正在做什么来让所有资产发行商更安全?
自 4 月 19 日以来的行动
- LayerZero Labs DVN 不再服务于 1/1 DVN 配置
- 所有路径上的所有默认配置正在迁移为 5/5(如果可能),在任何仅有 3 个 DVN 可用的链上则不少于 3/3
- 我们正在开发第二个用 Rust 编写的 DVN 客户端(客户端多样性)
- 我们创建了一个更强大的 RPC 仲裁配置,允许 DVN 选择内部、专用外部和共享外部 RPC 的精细仲裁
为更好安全管理而持续进行的产品创新
我们开发了 OneSig,这是一种专门的多签钱包,允许在 LayerZero 支持的所有链上进行更安全的签名。
- 我们将在 OneSig 存在的所有链上,将我们自己的多签钱包阈值和签名者从 3/5 更新为 7/10,并将生产化版本外部化给外部方。
- OneSig 允许签名者下载交易,然后在本地进行 Merkle 化和哈希处理,以签署根哈希。这可以防止后端混入未经授权的交易,因为哈希处理在用户端完成。
- 每个 OneSig 签名者都开发了自己的私有安全检查器,用于查找异常或看似不合逻辑的交易。他们将这些检查器保密地保存在专门的签名机器上,并且不与公司或其他签名者分享他们的具体标准。
我们在过去几个月里构建了 Console,它将作为一个统一的平台,供发行商在一个地方配置、部署和管理资产发行与安全。
- Console 带有自动异常检测功能:未知的 DVN、所有权变更、区块确认数变更、不安全的配置、使用默认设置等等。
- 内置 OneSig 集成。
此更新的直接链接在我们的博客上。





