一个月发生2起黑客攻破项目方的 LayerZero 配置, 非法铸造增发代币的事件了。 昨天 @Griffin_AI 的Founder 初步回应,是黑客引入了未经授权的LayerZero对等点设置,铸造增发了代币,从而引发 $GAIN 上线Alpha 一天内就暴跌。 同样类似的案例,9月13日也发生过一次,黑客将 Yala 在 Polygon 上的稳定币 $YU 的测试币,通过LayerZero跨链发送到 Solana 链上变成真币 YU ,然后砸池子套现。 这两起安全事故,都涉及黑客通过操纵 LayerZero @LayerZero_Core 的“对等点(peer)”或“端点(endpoint)”配置,绕过跨链验证机制,实现非法增发代币,然后砸盘套现,导致项目价格暴跌。 有没有安全技术大佬来解答下,这种安全问题发生的主要原因?