LayerZero victime d'une attaque du groupe Lazarus, ce qui a pollué le RPC interne, l'équipe officielle présente ses excuses et dévoile les mesures de sécurité correctives

robot
Création du résumé en cours

Deep Tide TechFlow Actualités, 9 mai, tweet officiel de LayerZero, LayerZero Labs présente ses excuses publiques pour les incidents de sécurité des trois dernières semaines et le manque de communication.

Concernant l’incident, LayerZero Labs a été victime d’une attaque par le groupe Lazarus, un groupe de hackers nord-coréens, ciblant leur RPC interne, ce qui a pollué la source de données de leur nœud de validation décentralisé (DVN), tandis que le fournisseur RPC externe a également été victime d’une attaque DDoS. Cet incident a affecté une seule application (représentant 0,14 % de toutes les applications), impliquant une valeur d’actifs d’environ 0,36 % de l’actif total de LayerZero. Le protocole LayerZero lui-même n’a pas été affecté, et plus de 9 milliards de dollars d’actifs continuent de circuler normalement entre les chaînes après l’incident.

LayerZero Labs a reconnu qu’auparavant, leur DVN était configuré en “1/1” pour fournir une sécurité pour les transactions de grande valeur, ce qui comportait un risque de point unique de défaillance, et assume la responsabilité de la gestion inadéquate. De plus, LayerZero a révélé qu’il y a trois ans et demi, un signataire multi-sig a accidentellement utilisé un portefeuille matériel multi-sig pour des transactions personnelles. Ce signataire a été retiré et le portefeuille concerné a été remplacé.

En termes de mesures correctives, LayerZero Labs a annoncé : avoir arrêté de fournir des services pour la configuration DVN 1/1 ; migré toutes les configurations par défaut vers une multi-sig 5/5, avec un minimum de 3/3 ; développé une deuxième version du client DVN basé sur Rust pour diversifier les clients ; lancé l’outil multi-sig dédié OneSig pour renforcer la sécurité des signatures ; et mis en ligne une plateforme de gestion unifiée Console, supportant la configuration d’émission d’actifs et la détection d’anomalies.

ZRO1,44%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler