Los problemas se acumulan para LayerZero en medio de nuevas acusaciones de comercio de memecoins

Fuente Cryptopolitan

LayerZero, una plataforma de mensajería entre cadenas, enfrenta nuevas acusaciones de fallas en la seguridad operativa (OPSEC). Según informes, sus claves de firma multifirma de producción se utilizaron para negociar la criptomoneda McPepes en Uniswap. 

Según las acusaciones, que se hicieron públicas el 8 de mayo de 2026, las fallas se dirigían a técnicas clave de gestión utilizadas por las empresas de infraestructura blockchain.

¿Qué sucedió con la multifirma 2 de 5 de Gnosis Safe de LayerZero?

Las acusaciones se centran en el uso imprudente de la multifirma 2 de 5 Gnosis Safe de LayerZero, un método mediante el cual protegen los tokens de sus usuarios y controlan partes clave de su infraestructura OFT. 

Según capturas de pantalla de una discusión interna que se viralizó en X, tres de los cinco firmantes de la multifirma de Gnosis Safe estaban participando activamente en actividades no relacionadas con el proceso de multifirma.

Las direcciones de los firmantes incluyen:

  • 0x1f5E377a3ADBe6f3289ADb6b21eae6427dfbb553, que está asociado con el comercio de la memecoin llamada PEPES (McPepes) y la plataforma Hop.
  • 0xBb6633c267951E938F9B6421E4F54aa5b2c19326, que poseía aproximadamente 12 millones de dólares y participaba en el staking de Stargate.
  • 0x6fC8342C448F9a8d541C17579EF7A14237b8d5aD, involucrado en el aprovisionamiento de liquidez en Curve, PancakeSwap y SpookySwap.

Una destacada , realizada el 1 de marzo de 2023, consistió en el intercambio de 0,198548073 ETH por aproximadamente 1,73 millones de tokens del token ERC-20 McPepes/PEPES a través de Uniswap V3.

Esto se ha citado como prueba de que las claves de producción, cuyo propósito era salvaguardar miles de millones de dólares, estaban vinculadas a sitios web fuera de la red, lo que las hacía vulnerables a ataques de phishing. 

El sistema multifirma carecía de un bloqueo de tiempo, y las claves permanecieron sin cambios durante varios años. Las mismas entidades son responsables de la configuración y las bibliotecas DVN controladas por multifirma para los protocolos compatibles con LayerZero.

Las transacciones en la cadena de bloques respaldan la afirmación de que los firmantes de producción realizaron intercambios de Uniswap para los McPepes antes del calendario de despliegue del token PEPE.

 Vulnerabilidades reportadas relacionadas con la configuración de multifirma

La firma múltiple LayerZero se creó para servir como la máxima protección para los tokens puenteados. Sin embargo, las acciones descritas infringieron la regla fundamental de seguridad operativa (OPSEC) de aislamiento de claves. Al usar las mismas claves para operar en exchanges descentralizados, los firmantes se expusieron a ataques detracmaliciosos y estafas de phishing. 

Cabe mencionar que solo dos claves robadas fueron suficientes para vaciar todo el sistema multifirma.

El momento de la divulgación coincide con un mayor escrutinio del enfoque de seguridad de LayerZero. Según informó Cryptopolitan, solo unas horas antes, Solv Protocol reveló su intención de migrar más de 700 millones de dólares en BTC tokenizados (SolvBTC y xSolvBTC) Chainlinkdesde LayerZero a la plataforma CCIP de 

La compañía mencionó actualizaciones en las revisiones de seguridad y problemas con los puentes, como el reciente ataque a Kelp DAO que utilizó puentes de LayerZero. Si bien Solv no mencionó este incidentedent su anuncio, refleja cierto escepticismo hacia LayerZero.

El director ejecutivo de LayerZero, Bryan Pellegrino, habla sobre el tema

En respuesta a las acusaciones, el director ejecutivo de LayerZero, Bryan Pellegrino, afirmó que las transacciones provenían de antiguos miembros de la billetera multifirma que habían sido expulsados. Negó que existiera tal cosa como "comercio de memecoins", asegurando que se trataba simplemente de pruebas de la OFT, no de especulaciones. 

Además, señaló que las carteras ya no participaban en funciones de firma.

Las claves multifirma de LayerZero fueron descubiertas comerciando con la criptomoneda McPepes
El director ejecutivo de LayerZero, Bryan Pellegrino, niega las acusaciones. Fuente: X

Como se muestra en las capturas de pantalla, los escépticos plantearon problemas con respecto a la descripción deldent, citando que la transacción fue entre McPepes (no PEPE) y planteando dudas sobre cómo el comercio de ETH a memecoin a través de Uniswap podría clasificarse como pruebas OFT.

Según se informa, los firmantes en cuestión han sido excluidos de la firma múltiple. LayerZero no ha hecho pública ninguna refutación ni una auditoría completa de todas las acciones previas realizadas por los firmantes.

La cuenta de Twitter dedicada a las criptomonedas arremete contra LayerZero

Zach Rynes ha criticado duramente a LayerZero, calificando sus medidas de seguridad de "pésimas deficiencias operativas". Rynes señaló los peligros que este comportamiento supone para los usuarios que utilizan LayerZero con su configuración predeterminada. Citó posibles vulnerabilidades en la cadena de suministro.

Además, afirma que las claves de producción nunca deben utilizarse para nada que no sean tareas vitales.

Las reacciones de la comunidad X van desde la conmoción ante lo que percibían como "payasos y criminales" trabajando en el ámbito de la infraestructura hasta un llamamiento a una mayor apertura y transparencia.

Cualquier posible vulnerabilidad en la multifirma de LayerZero, que actúa como intermediario para la comunicación entre cadenas, podría ser muy preocupante.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
El Dólar australiano mantiene pérdidas antes de la decisión de política del RBAEl par AUD/USD amplía sus pérdidas por segundo día consecutivo y cotiza en torno a 0.7160 durante las horas asiáticas el martes. Los operadores esperan que el Banco de la Reserva de Australia (RBA) aplique una subida de tasas de interés más tarde en el día
Autor  FXStreet
5 Mes 05 Día Mar
El par AUD/USD amplía sus pérdidas por segundo día consecutivo y cotiza en torno a 0.7160 durante las horas asiáticas el martes. Los operadores esperan que el Banco de la Reserva de Australia (RBA) aplique una subida de tasas de interés más tarde en el día
placeholder
USD/JPY sube mientras la intervención del Yen se desvanece, los compradores apuntan a 160.00El USD/JPY avanza alrededor de un 0.48% el martes mientras el Dólar se mantuvo estable durante la sesión tras la intervención del jueves pasado en los mercados de divisas por parte de las autoridades japonesas, que compraron Yen, con el par cayendo casi un 2.50% o casi 400 pips. Al momento de escribir, el par se negocia en 157.91.
Autor  FXStreet
5 Mes 06 Día Mier
El USD/JPY avanza alrededor de un 0.48% el martes mientras el Dólar se mantuvo estable durante la sesión tras la intervención del jueves pasado en los mercados de divisas por parte de las autoridades japonesas, que compraron Yen, con el par cayendo casi un 2.50% o casi 400 pips. Al momento de escribir, el par se negocia en 157.91.
placeholder
El precio del Oro sube mientras las esperanzas de un acuerdo con Irán aplastan al Dólar estadounidense y a los rendimientosEl precio del Oro (XAU/USD) se recupera casi un 3% el miércoles en medio de una creciente especulación sobre el fin de la guerra en Irán, presionando al Dólar y empujando a la baja los rendimientos de los bonos del Tesoro de EE.UU. Al momento de escribir, el XAU/USD cotiza en 4.681$ después de rebotar desde los máximos diarios de 4.723$
Autor  FXStreet
El dia de ayer 01: 33
El precio del Oro (XAU/USD) se recupera casi un 3% el miércoles en medio de una creciente especulación sobre el fin de la guerra en Irán, presionando al Dólar y empujando a la baja los rendimientos de los bonos del Tesoro de EE.UU. Al momento de escribir, el XAU/USD cotiza en 4.681$ después de rebotar desde los máximos diarios de 4.723$
placeholder
Ethereum Pronóstico del Precio: ETH se desliza por debajo de 2.300$ tras la presión de vendedores en punto de equilibrio y traders en cortoEthereum (ETH) cae un 2% el jueves tras señales de presión de venta en métricas clave en cadena
Autor  FXStreet
13 hace una horas
Ethereum (ETH) cae un 2% el jueves tras señales de presión de venta en métricas clave en cadena
goTop
quote