LayerZero fue atacado por Lazarus Group, lo que llevó a la contaminación del RPC interno, la oficina oficial emitió una disculpa y reveló las medidas de corrección de seguridad

robot
Generación de resúmenes en curso

Deep Tide TechFlow Noticias, 09 de mayo, tuit oficial de LayerZero, LayerZero Labs se disculpa públicamente por los incidentes de seguridad y la falta de comunicación de las últimas tres semanas.

En cuanto al incidente, LayerZero Labs sufrió un ataque interno a su RPC por parte del grupo de hackers norcoreano Lazarus Group, lo que provocó la contaminación de la fuente de datos de su nodo de validación descentralizado (DVN), y al mismo tiempo, un proveedor externo de RPC también fue víctima de un ataque DDoS. Este incidente afectó a una sola aplicación (que representa el 0.14% del total de aplicaciones), involucrando activos por valor de aproximadamente el 0.36% del total de activos de LayerZero. El protocolo LayerZero en sí no fue afectado, y después del incidente, más de 9 mil millones de dólares en activos continuaron operando normalmente en la transferencia entre cadenas.

LayerZero Labs reconoce que anteriormente permitieron que su DVN operara en una configuración de “1/1” con un solo nodo para garantizar la seguridad en transacciones de alto valor, lo que presentaba un riesgo de fallo único, y asumen la responsabilidad por la falta de gestión en este aspecto. Además, LayerZero reveló que hace tres años y medio, un signatario de múltiples firmas utilizó por error una billetera de hardware de múltiples firmas para transacciones personales; dicho signatario ya fue removido y las billeteras relacionadas han sido rotadas.

En cuanto a las medidas correctivas, LayerZero Labs anunció que: ha detenido los servicios para configuraciones de DVN 1/1; está migrando todas las rutas de configuración predeterminadas a firmas múltiples 5/5, con un mínimo de 3/3; desarrolló una segunda versión del cliente DVN basada en Rust para diversificar los clientes; lanzó la herramienta de firma múltiple dedicada OneSig para mejorar la seguridad de las firmas; y ha implementado una plataforma de gestión unificada, Console, que soporta la configuración de emisión de activos y la detección de anomalías.

ZRO-0,54%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado