#Gate廣場五月交易分享 【LayerZero Labs présente ses excuses pour l'incident de sécurité et dévoile les mesures correctives】



Selon un tweet officiel de LayerZero, LayerZero Labs présente ses excuses publiques pour l'incident de sécurité survenu au cours des trois dernières semaines et pour le manque de communication. Leur RPC interne a été attaqué par le groupe Lazarus, une organisation de hackers nord-coréenne, ce qui a entraîné la contamination de la source de données DVN, tandis que le fournisseur RPC externe a été victime d'une attaque DDoS simultanée. L'incident n'a affecté qu'une seule application (0,14 %), représentant environ 0,36 % des actifs totaux, le protocole lui-même n'a pas été affecté, et 9 milliards de dollars d'actifs continuent de circuler normalement en cross-chain après l'incident. LayerZero Labs admet que la configuration à nœud unique 1/1 comporte un risque de point de défaillance unique, et révèle un problème historique datant de trois ans et demi concernant l'utilisation incorrecte d'une clé hardware par les signataires multi-signatures. Les mesures correctives incluent l'arrêt du service de configuration DVN à nœud unique 1/1, la migration vers une configuration multi-signatures, le développement d'un second client DVN, le lancement de l'outil OneSig et la mise en ligne de la plateforme de gestion Console.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler