一個月發生2起黑客攻破項目方的 LayerZero 配置, 非法鑄造增發代幣的事件了。 昨天 @Griffin_AI 的Founder 初步迴應,是黑客引入了未經授權的LayerZero對等點設置,鑄造增發了代幣,從而引發 $GAIN 上線Alpha 一天內就暴跌。 同樣類似的案例,9月13日也發生過一次,黑客將 Yala 在 Polygon 上的穩定幣 $YU 的測試幣,通過LayerZero跨鏈發送到 Solana 鏈上變成真幣 YU ,然後砸池子套現。 這兩起安全事故,都涉及黑客通過操縱 LayerZero @LayerZero_Core 的“對等點(peer)”或“端點(endpoint)”配置,繞過跨鏈驗證機制,實現非法增發代幣,然後砸盤套現,導致項目價格暴跌。 有沒有安全技術大佬來解答下,這種安全問題發生的主要原因?