#Gate廣場五月交易分享 【LayerZero Labs se disculpa por el incidente de seguridad y revela las medidas correctivas】



Según el tuit oficial de LayerZero, LayerZero Labs se disculpa públicamente por el incidente de seguridad de las últimas tres semanas y por la falta de comunicación. Su RPC interno fue atacado por el grupo de hackers norcoreano Lazarus Group, lo que provocó la contaminación de la fuente de datos DVN, y el proveedor externo de RPC también fue atacado por DDoS en ese mismo período. El incidente afectó una sola aplicación (0.14%), involucrando activos que representan aproximadamente el 0.36% del total de activos, y el protocolo en sí no fue afectado, con 9 mil millones de dólares en activos circulando normalmente a través de la cadena después del incidente. LayerZero Labs reconoce que la configuración de un solo nodo 1/1 presenta un riesgo de punto único de falla, y revela un problema histórico de hace tres años y medio en el que los firmantes de múltiples firmas mal usaron una billetera de hardware. Las medidas correctivas incluyen detener el servicio de configuración DVN 1/1, migrar a una configuración de múltiples firmas, desarrollar un segundo cliente DVN, lanzar la herramienta OneSig y poner en línea la plataforma de gestión Console.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado