LayerZero admite ter cometido erros e assume responsabilidade pelo incidente de vulnerabilidade de 292 milhões de dólares na Kelp DAO


LayerZero publicou um blog na noite de sexta-feira, admitindo raramente que houve falhas na própria durante o ataque de hackers de aproximadamente 292 milhões de dólares na Kelp DAO em abril. Anteriormente, a LayerZero havia atribuído a responsabilidade principalmente a problemas de configuração na camada de aplicação da Kelp DAO, agora mudando para assumir responsabilidade ativamente.
A LayerZero afirmou que sua rede de validação descentralizada (DVN) permite proteger transferências de alto valor com uma configuração de validação única de alto risco “1-de-1”, que é o fator-chave que levou à vulnerabilidade. A empresa pediu desculpas claramente e anunciou que não apoiará mais configurações de DVN 1/1, migrando todos os caminhos para limites de segurança mais altos (como 5/5 ou 3/3).
A empresa enfatizou que o protocolo subjacente da LayerZero em si não foi comprometido, e que a vulnerabilidade resultou de ataques à sua infraestrutura RPC interna. Além disso, a LayerZero reiterou que os desenvolvedores ainda são responsáveis por suas configurações de segurança.
Essa admissão já causou impacto evidente nos negócios da LayerZero: a Kelp DAO migrou sua ponte rsETH para a Chainlink; o Solv Protocol também anunciou que transferirá mais de 700 milhões de dólares em infraestrutura de Bitcoin tokenizado de LayerZero.
A mudança de postura da LayerZero reflete a complexidade na atribuição de responsabilidade de segurança no campo das pontes cross-chain. Este incidente destaca novamente que a infraestrutura cross-chain, como componente importante do ecossistema de criptomoedas, ainda enfrenta desafios múltiplos, como riscos de configuração, pontos únicos de falha e ataques externos. A indústria está acelerando a reavaliação de fornecedores de segurança, e a escolha por limites de segurança mais altos tornou-se uma tendência. Isso pode impulsionar a elevação dos padrões de segurança em todo o setor de cross-chain, mas também traz certa pressão à confiança de mercado e ao desenvolvimento de negócios da LayerZero.
O conteúdo acima é organizado com base em declarações públicas e reportagens, apenas para referência, não constitui aconselhamento de investimento ou opinião financeira. Ativos criptográficos e projetos relacionados apresentam riscos elevados, participação deve ser cautelosa e cumprir estritamente as leis e regulamentos relevantes na China continental e Hong Kong.
$ETH
ETH-4,31%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado