LayerZero pede desculpa: reconhece que a validação única do DVN foi um erro grave, planeja lançar várias atualizações de segurança

robot
Geração de resumo em curso

ME News Notícias, 9 de maio (UTC+8), a LayerZero Labs publicou uma declaração de desculpas tardia pelos incidentes de segurança ocorridos nas últimas três semanas, reconhecendo uma comunicação inadequada e informando que o endpoint RPC interno do seu DVN foi invadido por um grupo de hackers associado à Coreia do Norte, Lazarus Group, levando à contaminação da fonte de dados. Ao mesmo tempo, fornecedores externos de RPC sofreram ataques DDoS. Embora o protocolo principal da LayerZero não tenha sido afetado, admitiram que permitir o modo de um único validante para transações de alto valor foi um erro grave. O incidente afetou 0,14% do número total de aplicações na rede e 0,36% do valor dos ativos. A LayerZero destacou que seu design de protocolo evita pontos únicos de falha, garantindo a segurança de cada aplicação de forma independente. A LayerZero recomenda que os desenvolvedores configurem as opções de forma fixa, aumentem a confirmação de blocos, usem pelo menos 2 a 5 DVNs, operem seus próprios DVNs e os configurem como validantes necessários. No futuro, planejam descontinuar a configuração 1/1 de DVN, adotando configurações 3/3 ou 5/5, desenvolver um cliente Rust, lançar o sistema de múltipla assinatura OneSig e uma plataforma de gerenciamento Console, fortalecendo ainda mais a segurança. (Fonte: MLion)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar