LayerZero xin lỗi: thừa nhận xác thực đơn DVN là một sai lầm nghiêm trọng, dự kiến triển khai nhiều nâng cấp an ninh

robot
Đang tạo bản tóm tắt

Tin tức ME, ngày 9 tháng 5 (UTC+8), LayerZero Labs chính thức đưa ra lời xin lỗi muộn về các sự kiện an ninh xảy ra trong ba tuần qua, thừa nhận việc giao tiếp không đúng đắn, và cho biết điểm cuối RPC nội bộ của DVN của họ đã bị nhóm hacker liên kết với Triều Tiên Lazarus Group xâm nhập, dẫn đến nguồn dữ liệu bị ô nhiễm. Đồng thời, nhà cung cấp RPC bên ngoài cũng gặp phải cuộc tấn công DDoS. Mặc dù giao thức cốt lõi của LayerZero không bị ảnh hưởng, nhưng họ thừa nhận việc cho phép chế độ xác thực đơn lẻ cho các giao dịch giá trị cao là một sai lầm nghiêm trọng. Sự kiện ảnh hưởng đến 0,14% tổng số ứng dụng mạng và 0,36% giá trị tài sản. LayerZero nhấn mạnh thiết kế giao thức của họ tránh điểm lỗi đơn lẻ, mỗi ứng dụng đảm bảo an toàn độc lập. LayerZero đề xuất các nhà phát triển cố định cấu hình, tăng xác nhận khối, sử dụng ít nhất 2-5 DVN, tự vận hành DVN và đặt làm xác thực cần thiết. Trong tương lai, họ sẽ ngừng cấu hình 1/1 DVN, chuyển sang cấu hình 3/3 hoặc 5/5, phát triển khách hàng Rust mới, ra mắt hệ thống đa chữ ký OneSig và nền tảng quản lý Console, nhằm tăng cường an ninh hơn nữa. (Nguồn: MLion)

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim