LayerZero вибачає: визнає односторонню перевірку DVN як серйозну помилку, планує впровадити кілька безпекових оновлень

robot
Генерація анотацій у процесі

ME Новини повідомляють, 9 травня (UTC+8), офіційна заява LayerZero Labs щодо безпекових інцидентів, що сталися за останні три тижні, з вибаченнями за затримку, визнанням неправильного спілкування та повідомленням, що внутрішня RPC-крапка їх DVN була зламаною північнокорейською хакерською групою Lazarus Group, що спричинило забруднення джерел даних. Також зовнішній провайдер RPC зазнав DDoS-атаки. Хоча основний протокол LayerZero залишився неушкодженим, вони визнають, що дозволяти режим одного валідатора для високовартісних транзакцій — це серйозна помилка. Інцидент вплинув на 0.14% загальної кількості застосунків у мережі та 0.36% вартості активів. LayerZero підкреслює, що їхній протоколний дизайн запобігає єдиній точці відмови, кожен застосунок забезпечує безпеку незалежно. LayerZero рекомендує розробникам фіксувати конфігурацію, підвищувати підтвердження блоків, використовувати щонайменше 2-5 DVN, запускати власні DVN та встановлювати їх як обов’язкових валідаторів. У майбутньому вони припинять конфігурацію 1/1 DVN і перейдуть на 3/3 або 5/5, розроблять новий клієнт на Rust, запустять систему мульти-підпису OneSig та платформу управління Console для подальшого підсилення безпеки. (Джерело: MLion)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити