LayerZero reconhece ter “cometido erros” e assume responsabilidade pelo incidente de vulnerabilidade de 292 milhões de dólares na Kelp DAO


LayerZero publicou na sexta-feira à noite um blog, admitindo raramente que houve falhas na sua parte no ataque de hackers de aproximadamente 292 milhões de dólares à Kelp DAO em abril. Anteriormente, a LayerZero tinha atribuído a responsabilidade principalmente a problemas de configuração na camada de aplicação da Kelp DAO, agora mudando para assumir ativamente a responsabilidade.
A LayerZero afirmou que a sua rede de validação descentralizada (DVN) permite proteger transferências de alto valor com uma configuração de validação única de alto risco “1-de-1”, que é o fator chave que levou à vulnerabilidade. A empresa pediu desculpas claramente e anunciou que não apoiará mais configurações DVN 1/1, migrando todas as rotas para limites de segurança mais elevados (como 5/5 ou 3/3).
A empresa enfatizou que o protocolo subjacente da LayerZero em si não foi comprometido, e que a vulnerabilidade resultou de ataques à sua infraestrutura RPC interna. Ao mesmo tempo, a LayerZero reiterou que os desenvolvedores ainda são responsáveis pelas suas configurações de segurança.
Este reconhecimento já causou um impacto evidente nos negócios da LayerZero: a Kelp DAO migrou sua ponte rsETH para a Chainlink; o Solv Protocol também anunciou que transferirá mais de 700 milhões de dólares em infraestrutura de Bitcoin tokenizado fora da LayerZero.
A mudança de postura da LayerZero reflete a complexidade na atribuição de responsabilidades de segurança no campo das pontes cross-chain. Este incidente destaca novamente que a infraestrutura cross-chain, como componente importante do ecossistema de criptomoedas, ainda enfrenta múltiplos desafios, incluindo riscos de configuração, pontos únicos de falha e ataques externos. A indústria está acelerando a reavaliação dos fornecedores de segurança, e a adoção de limites de segurança mais altos tornou-se uma tendência. Isso pode impulsionar a elevação dos padrões de segurança no setor de cross-chain, mas também traz certa pressão sobre a confiança do mercado na LayerZero e no desenvolvimento de seus negócios.
O conteúdo acima, baseado em declarações públicas e reportagens, é apenas para referência, não constituindo qualquer conselho de investimento ou opinião financeira. Ativos criptográficos e projetos relacionados apresentam riscos elevados, devendo a participação ser feita com cautela e em conformidade com as leis e regulamentos relevantes na China continental e Hong Kong.
$ETH
ETH-4,31%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado