LayerZero зазнав атаки з боку Lazarus Group, через що внутрішній RPC був забруднений, офіційна заява вибачає і розкриває заходи щодо безпеки та виправлення

robot
Генерація анотацій у процесі

Глибокий прилив TechFlow новини, 9 травня, офіційний твіт LayerZero, LayerZero Labs офіційно вибачилися за минулі три тижні інциденти безпеки та недостатню комунікацію.

Щодо інциденту, внутрішній RPC LayerZero Labs був атакований північнокорейською хакерською групою Lazarus Group, що спричинило забруднення джерел даних їхнього DVN (децентралізованого вузла верифікації), одночасно зовнішній провайдер RPC також зазнав DDoS-атаки. Цей інцидент вплинув лише на одну програму (0,14% усіх застосунків), що становить близько 0,36% загальної вартості активів LayerZero. Сам протокол LayerZero не постраждав, і понад 9 мільярдів доларів активів продовжують безперешкодно переміщатися між ланцюгами.

LayerZero Labs визнає, що раніше дозволяли своїм DVN бути налаштованим у режимі “1/1” для забезпечення безпеки високовартісних транзакцій, що створює ризик однієї точки відмови, і несуть відповідальність за управлінські недогляди. Крім того, LayerZero розкриває, що три з половиною роки тому один із мульти-підписувачів неправильно використав мульти-підписний апаратний гаманець для особистих транзакцій, цей підписувач був усунений, а відповідний гаманець пройшов ротацію.

Щодо заходів щодо виправлення, LayerZero Labs оголосили, що припинили надавати послуги для конфігурації DVN у режимі 1/1; вони переводять усі шляхи за замовчуванням на конфігурацію з 5/5 мульти-підписів, мінімум не менше 3/3; розробили другу версію клієнта DVN на базі Rust для забезпечення різноманітності клієнтів; запустили спеціальний інструмент мульти-підпису OneSig для підвищення безпеки підписів; а також запустили єдину платформу управління Console, яка підтримує налаштування випуску активів та виявлення аномалій.

ZRO1,31%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити