YouMind
登入

LayerZero 更新說明

@LayerZero_Core
英語2026年5月08日
569K
702
109
198
234

TL;DR

LayerZero Labs 針對近期 Lazarus Group 的 RPC 投毒事件做出回應,詳細說明了過去的 multisig 錯誤,並規劃了透過 OneSig 與 DVN 改進來實現去中心化安全的發展藍圖。

首先,先說聲抱歉:我們遲來的道歉。

過去三週,我們的溝通做得非常糟糕。我們原本想優先以一份完整的檢討報告來呈現,但我們應該先坦誠以對。雖然 LayerZero 協議本身未受影響,但 Lazarus Group 攻擊了我們 LayerZero Labs DVN 使用的內部 RPC,並污染了其真相來源,同時我們的外部 RPC 供應商也遭到分散式阻斷服務攻擊。

我們相信開發者應該選擇自己的安全配置,但我們犯了一個錯誤:允許我們的 DVN 在高價值交易中擔任 1/1 DVN。我們沒有監管我們的 DVN 正在保護什麼,這創造了我們根本沒看到的風險。我們承擔這個責任。未來,LayerZero Labs 將更積極地教育開發者,並監控應用程式應如何建立在協議之上,以確保它們配置安全。

這影響了單一應用程式(佔總應用程式的 0.14%)以及 LayerZero 上約 0.36% 的資產價值。

過去幾週我們一直與外部安全合作夥伴合作,一旦他們的工作完成,我們就會發布正式的檢討報告。

此外,三年半前,我們多重簽名中的一位簽署者使用了他們的多重簽名硬體錢包進行個人交易,而他們原本打算使用自己的個人硬體錢包。這顯然是不對的。該簽署者已被從多重簽名中移除,錢包也已輪換,我們也更新了關於簽署裝置的安全實踐,在每個裝置上添加了本地異常檢測軟體,並創建了一個名為 OneSig 的自訂多重簽名。

LayerZero 協議

LayerZero 的建立是為了解決所有現有橋接器都存在單點故障/系統性風險的問題:如果一個資產有風險,那麼所有資產都有風險。它的設計讓每個應用程式都能完全端到端地掌控自己的安全性,完全不需要依賴 LayerZero Labs。

我們的論點是,這是機構資產和機構本身長期會採用的唯一方法。正是這種架構讓它被全球最大的資產發行商選中,並已用於轉移超過 2600 億美元的資產。這是唯一能完全消除系統性風險的架構,也是唯一能讓應用程式完全端到端擁有自己的安全性、無需依賴外部方的架構。

過去幾天有大量說法流傳,值得我們一一回應。

LayerZero 上的資產安全嗎?

是的。沒有其他應用程式受到影響,自 4 月 19 日以來,已有超過 90 億美元的資產通過 LayerZero 轉移。

LayerZero on X — cover

LayerZero Labs 建議什麼?

  • 固定你的所有配置,這樣你就不會依賴 LayerZero Labs 控制的預設值。
  • 將每個鏈的區塊確認數設定到區塊重組幾乎不可能發生的程度。
  • 配置你的 DVN 至少包含兩方,但三到五方對安全性更好。
  • 考慮運行你自己的 DVN 並將其設為「必要」,這樣你就能積極參與自己的安全防護。

我的資產是否暴露於 LayerZero Labs?如果是,暴露程度如何?

LayerZero Labs 可能參與交易的四個領域。按依賴程度從高到低排列:

信任假設

  • 如果你的應用程式指向預設值(區塊確認數、訊息庫、DVN 選擇),那麼你完全依賴 LayerZero Labs 的多重簽名。這個多重簽名為所有路徑設定預設值,選擇指向哪個訊息庫,並設定預設的 DVN。這僅供測試使用,不應用於生產環境,除非你明確要將所有安全假設委託給 LayerZero Labs。
  • 如果你的應用程式使用 LayerZero Labs DVN 作為其中一個 DVN,那麼你依賴我們 DVN 的證明作為你安全堆疊的一部分。你絕不應該選擇任何 DVN 作為 1/1,因為這會造成單點故障,所以如果你將其包含在多 DVN 設定中,它只是你訊息傳遞 N 部分安全假設中的一部分。

活躍性假設

  • 如果你選擇的 DVN 使用 Essence 作為燃料中繼服務。這對你的信任假設完全沒有影響,但如果 Essence 未能為交易中繼燃料,DVN 將需要自行處理,可能會導致暫時的活躍性故障。
  • LayerZero Labs 執行器用於燃料抽象和執行。同樣,這對你的信任假設完全沒有影響。但是,如果執行器未執行交易,使用者(或任何人,因為這是無需許可的)將需要支付燃料並在目標鏈上手動執行。

LayerZero Labs 是否使用他們的多重簽名進行交易?

LayerZero Labs 使用多重簽名來擁有端點的所有權。這賦予 LayerZero Labs 連接新鏈、添加(僅追加)新的驗證庫以及更新預設配置(用於測試)的權力。一個正確配置的應用程式完全不受 LayerZero Labs 多重簽名對端點擁有的權力影響。

三年半前,我們多重簽名中的一位簽署者使用了他們的多重簽名硬體錢包進行個人交易,而他們原本打算使用自己的個人硬體錢包。這顯然是不對的。該簽署者已被從多重簽名中移除,錢包也已輪換,我們也更新了關於簽署裝置的安全實踐,在每個裝置上添加了本地異常檢測軟體,並創建了一個名為 OneSig 的自訂多重簽名。

LayerZero 正在做什麼來讓所有資產發行商更安全?

自 4/19 以來的行動

  • LayerZero Labs DVN 不再服務 1/1 DVN 配置
  • 所有路徑上的所有預設值正在遷移到 5/5(如果可能),並且在任何只有 3 個 DVN 可用的鏈上不低於 3/3
  • 我們正在開發第二個用 Rust 編寫的 DVN 客戶端(客戶端多樣性)
  • 我們創建了更強大的 RPC 仲裁配置,允許 DVN 選擇內部、專用外部和共享外部 RPC 的細粒度仲裁

持續的產品創新以實現更好的安全管理

我們開發了 OneSig,這是一個專門的多重簽名,允許在 LayerZero 支援的所有鏈上進行更安全的簽署。

  • 我們將在 OneSig 存在的所有鏈上,將我們自己的多重簽名閾值和簽署者從 3/5 更新為 7/10,並將生產化版本外部化給外部方。
  • OneSig 允許簽署者下載交易,然後在本地進行 Merkle 化和哈希處理以簽署根哈希。這可以防止後端偷偷插入未經授權的交易,因為哈希是在使用者端完成的。
  • 每個 OneSig 簽署者都開發了自己的私有安全檢查器,用於查找異常或看起來不合適的交易。他們將這些檢查器保密地保存在自己的專用簽署機器上,並且不與公司或其他簽署者分享他們的具體標準。

過去幾個月我們一直在構建 Console,它將作為一個統一平台,讓發行商可以從一個地方配置、部署和管理資產發行與安全性。

  • Console 附帶自動異常檢測:未知的 DVN、所有權變更、區塊確認數變更、不安全的配置、使用預設值等。
  • 內建 OneSig 整合。

直接連結到此更新內容的部落格。

一鍵儲存

使用 YouMind AI 深度閱讀爆款文章

保存原文、追問細節、總結觀點,並在一個 AI 工作空間裡把爆款文章沉澱成可複用筆記。

了解 YouMind
寫給創作者

把你的 Markdown 變成乾淨的 𝕏 文章

圖片上傳、表格、程式碼區塊,往 𝕏 上手動重排太痛苦。YouMind 把整篇 Markdown 一鍵轉成乾淨、可直接發佈的 𝕏 文章草稿。

試試 Markdown 轉 𝕏

更多可拆解樣本

近期爆款文章

探索更多爆款文章