LayerZero признала ошибку и взяла на себя ответственность за инцидент с уязвимостью на сумму 292 миллиона долларов в Kelp DAO


LayerZero в пятницу вечером опубликовала блог, редкое признание собственной ошибки в связи с хакерской атакой на Kelp DAO в апреле, которая привела к потере примерно 292 миллиона долларов. Ранее LayerZero возлагала основную ответственность на конфигурацию уровня приложений Kelp DAO, теперь же она взяла на себя инициативу и ответственность.
LayerZero заявила, что ее децентрализованная проверочная сеть (DVN) позволяет защищать крупные переводы с помощью рискованной конфигурации «1 из 1» для единственной проверки, что является ключевым фактором, вызвавшим уязвимость. Компания ясно извинилась и объявила, что больше не будет поддерживать конфигурацию DVN 1/1, все пути по умолчанию будут перенастроены на более высокий уровень безопасности (например, 5/5 или 3/3).
Компания подчеркнула, что сама базовая протокольная часть LayerZero не была взломана, уязвимость возникла из-за атаки на внутреннюю инфраструктуру RPC. Также LayerZero вновь напомнила, что разработчики по-прежнему несут ответственность за безопасность своих настроек.
Это признание уже оказало заметное влияние на бизнес LayerZero: Kelp DAO перенес свой мост rsETH на Chainlink; Solv Protocol также объявила о выводе инфраструктуры токенизированного биткоина стоимостью более 7 миллиардов долларов с LayerZero.
Изменение позиции LayerZero отражает сложность определения ответственности за безопасность в области межцепочечных мостов. Этот инцидент вновь подчеркнул, что инфраструктура межцепочечной связи, как важный элемент криптоэкосистемы, по-прежнему сталкивается с рисками конфигурации, единичных точек отказа и внешних атак. Индустрия ускоряет переоценку поставщиков безопасности, выбор более высокого уровня защиты становится трендом. Это может способствовать повышению стандартов безопасности в сфере межцепочечных решений, но также создает определенное давление на доверие к LayerZero и развитие бизнеса.
Данный материал подготовлен на основе публичных заявлений и отчетов, предназначен только для ознакомления и не является инвестиционной рекомендацией или финансовым советом. Криптоактивы и связанные с ними проекты связаны с высоким риском, участие требует осторожности и строгого соблюдения законодательства Китая и Гонконга.
$ETH
ETH-3,92%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено