LayerZero визнав помилку у справі про витік на 292 мільйони доларів у Kelp DAO та взяв на себе відповідальність


LayerZero у п’ятницю ввечері опублікував блог, рідко визнавши свою провину у хакерській атаці на Kelp DAO у квітні, що спричинила збитки приблизно на 292 мільйони доларів. Раніше LayerZero переважно перекладав відповідальність на конфігурацію рівня застосунку Kelp DAO, тепер він бере на себе активну відповідальність.
LayerZero заявив, що його децентралізована мережа верифікації (DVN) дозволяє захищати високовартісні перекази за допомогою високоризикової конфігурації «1 з 1» для однієї верифікації, що є ключовим фактором, що спричинив уразливість. Компанія чітко вибачилася та оголосила, що більше не підтримуватиме конфігурацію DVN 1/1, а всі шляхи за замовчуванням будуть перенесені на більш високий рівень безпеки (наприклад, 5/5 або 3/3).
Компанія підкреслила, що сама базова протокол LayerZero не був зламаний, уразливість виникла через атаки на внутрішню RPC інфраструктуру. Також LayerZero повторив, що розробники все ще несуть відповідальність за свої налаштування безпеки.
Це визнання вже спричинило значний удар по бізнесу LayerZero: Kelp DAO перенесла свій міст rsETH до Chainlink; Solv Protocol також оголосила про виведення понад 700 мільйонів доларів у токенізованому біткоїні з інфраструктури LayerZero.
Зміна позиції LayerZero відображає складність визначення відповідальності за безпеку у сфері міжланцюгових мостів. Ця подія ще раз підкреслює, що інфраструктура міжланцюгових мостів, як важливий елемент екосистеми криптовалют, все ще стикається з ризиками конфігурації, одноточковими збоїми та зовнішніми атаками. Індустрія прискорює переоцінку безпекових постачальників, вибір більш високих рівнів безпеки стає тенденцією. Це може сприяти підвищенню стандартів безпеки у всій галузі міжланцюгових рішень, але також створює певний тиск на довіру до LayerZero та розвиток його бізнесу.
Вищенаведена інформація базується на публічних заявах і звітах, є лише для ознайомлення, не є інвестиційною рекомендацією або фінансовою порадою. Криптоактиви та пов’язані проекти мають високий ризик, участь у них слід здійснювати обережно та суворо дотримуватися законів і нормативів Китаю та Гонконгу.
$ETH
ETH-4,31%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено