LayerZero bị nhóm Lazarus tấn công dẫn đến RPC nội bộ bị ô nhiễm, chính thức xin lỗi và tiết lộ các biện pháp khắc phục an ninh

robot
Đang tạo bản tóm tắt

Thông tin Deep Tide TechFlow, ngày 09 tháng 5, tweet chính thức của LayerZero, LayerZero Labs chính thức xin lỗi công khai về các sự kiện an ninh trong ba tuần qua và thiếu sót trong giao tiếp.

Về sự kiện, LayerZero Labs đã bị tấn công bởi nhóm hacker Triều Tiên Lazarus Group qua RPC nội bộ, dẫn đến nguồn dữ liệu của DVN (điểm xác thực phi tập trung) bị ô nhiễm, cùng thời điểm nhà cung cấp RPC bên ngoài cũng bị tấn công DDoS. Sự kiện này ảnh hưởng đến một ứng dụng duy nhất (chiếm 0,14% tổng số ứng dụng), liên quan đến giá trị tài sản khoảng 0,36% tổng tài sản của LayerZero, giao thức LayerZero không bị ảnh hưởng, sau sự kiện vẫn có hơn 9 tỷ USD tài sản đang lưu chuyển qua chuỗi.

LayerZero Labs thừa nhận, trước đây đã cho phép DVN của họ cấu hình đơn node “1/1” để đảm bảo an toàn cho các giao dịch có giá trị cao, nhưng điều này tiềm ẩn rủi ro điểm đơn thất bại, và họ chịu trách nhiệm quản lý thiếu sót về vấn đề này. Ngoài ra, LayerZero tiết lộ, cách đây ba năm rưỡi, một người ký đa chữ ký đã vô tình sử dụng ví phần cứng đa chữ ký để thực hiện giao dịch cá nhân, người ký này đã bị loại bỏ, ví liên quan đã hoàn tất quá trình thay thế.

Về các biện pháp khắc phục, LayerZero Labs tuyên bố: đã ngừng cung cấp dịch vụ cho cấu hình DVN 1/1; đang chuyển tất cả các đường dẫn cấu hình mặc định sang cấu hình đa chữ ký 5/5, tối thiểu không thấp hơn 3/3; phát triển bộ khách hàng DVN thứ hai dựa trên Rust để đa dạng hóa khách hàng; ra mắt công cụ đa chữ ký chuyên dụng OneSig nhằm nâng cao độ an toàn của chữ ký; và ra mắt nền tảng quản lý thống nhất Console, hỗ trợ cấu hình phát hành tài sản và phát hiện bất thường.

ZRO1,42%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim