LayerZero: mecanismo de seguridad de firma múltiple actualizado

Odaily Planet Daily informó que LayerZero Labs en la plataforma X publicó que, en las últimas tres semanas, el RPC interno utilizado por LayerZero Labs fue atacado por Lazarus Group, lo que provocó daños en la fuente real de su DVN (red de validación descentralizada), y además, el proveedor externo de RPC sufrió un ataque DDoS. Este incidente afectó al 0.14% de las aplicaciones y aproximadamente al 0.36% del valor de los activos. LayerZero Labs indicó que, actualmente, los activos están seguros y que desde el 19 de abril, más de 9 mil millones de dólares en fondos han sido transferidos a través del protocolo para realizar transacciones entre cadenas.

En respuesta a los riesgos de seguridad, LayerZero Labs ha detenido el servicio de su DVN configurado en modo 1/1, y todas las rutas de configuración predeterminadas serán migradas a un modo de múltiples DVN con al menos 3/3 o 5/5. Además, en relación con el incidente ocurrido hace tres años, donde los titulares de firmas múltiples usaron incorrectamente una billetera de hardware para transacciones personales, LayerZero Labs ha eliminado a ese firmante y ha cambiado la billetera, además de desarrollar un sistema de firmas múltiples personalizado llamado OneSig. LayerZero Labs recomienda a los desarrolladores bloquear la configuración para evitar depender de la configuración predeterminada y planea lanzar una plataforma de gestión de activos llamada Console para fortalecer la supervisión de la seguridad.

ZRO-1%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado