LayerZero执行节点钱包遭异常访问,跨链资产损失逾210万美元

据多方披露,LayerZero所依赖的Executor服务使用的资金钱包可能存在未经授权的访问,引发多条链上资产被转移。总计约210万美元价值的数字资产被整合至以太坊网络,其中包含约955枚ETH(估值约178万美元)及32.2万美元的USDC。这些资金通过Stargate与Relay两条既定跨链通道完成路由,行动特征指向一次集中性资金归集操作,而非对消息验证逻辑的直接突破。目前尚无法确认攻击者获取密钥的具体路径。

协议核心验证层未受影响,攻击局限于执行环节

尽管执行器钱包遭受潜在侵入,但现有证据表明LayerZero的消息合约、端点接口以及去中心化验证器网络均未遭到破坏。受影响的地址归属于执行基础设施组件,该组件负责在各支持链上维护原生Gas余额,以确保已验证消息可被自动投递。此次事件影响范围仅限于自动交付流程的中断,不涉及消息内容篡改或验证规则修改。

资产转移路径经由成熟跨链工具,非协议本身缺陷

攻击者借助已部署的跨链传输机制——Stargate与Relay——实现资金聚合。前者在多链间提供原生资产流动性,后者基于跨链意图与求解器模型,在目标链完成转账后反向结算源链交易。上述两工具在此过程中仅作为中继通道,并未显示出自身合约或流动性池存在异常流失迹象。初步追踪显示,其协议逻辑仍保持完整,未被利用为攻击入口。

历史事件揭示基础设施薄弱点,监管升级迫在眉睫

此次事件前,KelpDAO曾暴露出另一类基础设施风险:恶意RPC节点向单一验证器传递伪造的源链数据,致使约2.92亿美元rsETH被错误释放。尽管当时执行器仅履行交付职责,但因验证阶段已被攻破,最终造成大规模资产外流。事件后,Lombard将超10亿美元比特币支持资产迁移出LayerZero生态,Virtuals亦将约7亿美元VIRTUAL代币转移至Chainlink CCIP,反映出市场对底层执行安全性的深度质疑。