LayerZero的Executor錢包疑似被入侵,跨鏈轉移約210萬美元

跨鏈主動脈的軟肋

2026-07-16 04:03

7月15日,跨鏈協議LayerZero也攤上了事。鏈上分析師Specter監測到,LayerZero的一個Executor錢包疑似被入侵,在多條鏈上造成總損失約210萬美元。攻擊者透過Stargate和Relay把贓款跨鏈搬到了以太坊,目前手裡攥著955枚ETH(約178萬美元)和32.2萬美元的USDC。

先解釋一下Executor是幹嘛的。在LayerZero這套跨鏈訊息協議裡,Executor負責把訊息從一條鏈「投遞」到另一條鏈——它在一端取件,在另一端放下。這個角色掌握著訊息傳遞的執行權,一旦錢包失守,攻擊者就能借這條通道轉移資產。

真正有意思的是攻擊路徑。資金先被跨到以太坊,說明攻擊者並不只想在一條鏈上得手,而是利用LayerZero原生的跨鏈流動性來掩蓋蹤跡。Stargate本是LayerZero自家的流動性協議,被用來當成了轉移通道,這點頗有些諷刺。

話說回來,LayerZero不是第一次處在安全風暴眼。今年4月,KelpDAO就因為LayerZero基礎設施被Lazarus組織攻破,導致約2.92億美元的rsETH被捲走。那次事後,安全圈普遍呼籲應用方把「1-of-1」的單簽名驗證者配置,升級成多簽名的DVN。可現實是,半年過去,仍有大量應用沒真正改過來。

把這類事件連起來看,跨鏈協議的安全短板正在被反覆利用。核心矛盾在於:LayerZero把安全配置的選擇權交給了應用方,靈活度高,可一旦某個應用配錯了或鑰匙沒管好,最弱的那個環節就成了整條鏈上資金的命門。

值得警惕的是,LayerZero官方至今沒有就這次Executor錢包事件釋出正式宣告。在跨鏈資產規模越來越大的今天,這種沉默本身就會被市場解讀為不確定。

對咱們最實在的判斷是:跨鏈橋和訊息協議是Web3的主動脈,可主動脈一旦某段脆弱,流的就是真金白銀。用跨鏈橋轉移資產時,多留一份心,永遠不虧。