LayerZero приносит извинения: признает одностороннюю проверку DVN как серьезную ошибку, планирует внедрить несколько обновлений безопасности

robot
Генерация тезисов в процессе

МЕ Новости, 9 мая (UTC+8), официальное заявление LayerZero Labs с извинениями за задержку, касающееся событий безопасности, произошедших за последние три недели, признание неправильной коммуникации и сообщение о том, что внутренний RPC-эндпойнт их DVN был взломан хакерской группировкой, связанной с Северной Кореей, Lazarus Group, что привело к загрязнению источников данных. Также внешние поставщики RPC столкнулись с DDoS-атакой. Несмотря на то, что основной протокол LayerZero не пострадал, признано, что использование режима одного валидатора для высокоценностных транзакций — это серьёзная ошибка. Инцидент повлиял на 0,14% общего числа приложений в сети и на 0,36% стоимости активов. LayerZero подчеркнул, что их протокол спроектирован так, чтобы избегать единой точки отказа, и каждое приложение обеспечивает безопасность независимо. LayerZero рекомендует разработчикам фиксировать конфигурацию, повышать подтверждение блоков, использовать не менее 2-5 DVN, самостоятельно запускать DVN и устанавливать их в качестве обязательных валидаторов. В будущем планируется отказаться от конфигурации 1/1 DVN и перейти к 3/3 или 5/5, разрабатывать новый клиент на Rust, запускать систему мультиподписей OneSig и платформу управления Console для дальнейшего усиления безопасности. (Источник: MLion)

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить