LayerZero se disculpa: reconoce que la verificación única de DVN fue un error grave, planea implementar varias actualizaciones de seguridad

robot
Generación de resúmenes en curso

NOTICIAS de ME, 9 de mayo (UTC+8), LayerZero Labs emitió una disculpa tardía por los incidentes de seguridad ocurridos en las últimas tres semanas, reconociendo una comunicación inadecuada y que su punto final RPC interno de DVN fue infiltrado por el grupo de hackers Lazarus Group, vinculado a Corea del Norte, lo que provocó la contaminación de las fuentes de datos. Además, el proveedor externo de RPC sufrió un ataque DDoS. Aunque el protocolo principal de LayerZero no fue afectado, admitieron que permitir el modo de un solo validador para transacciones de alto valor fue un error grave. El incidente afectó el 0.14% del total de aplicaciones en la red y el 0.36% del valor de los activos. LayerZero enfatizó que su diseño de protocolo evita puntos únicos de fallo, garantizando la seguridad de cada aplicación de forma independiente. LayerZero recomienda a los desarrolladores configurar las opciones de forma fija, aumentar la confirmación de bloques, usar al menos 2-5 DVN, operar su propio DVN y establecerlo como validador necesario. En el futuro, dejarán de usar configuraciones 1/1 de DVN y pasarán a configuraciones 3/3 o 5/5, desarrollarán un nuevo cliente en Rust, lanzarán el sistema de firma múltiple OneSig y la plataforma de gestión Console, fortaleciendo aún más la seguridad. (Fuente: MLion)

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado