Pinatotohanan ng LayerZero na ang pag-atake sa KelpDAO ay nag-apekto lamang sa konpigurasyon ng rsETH

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Kinumpirma ng LayerZero na ang bagong hack sa crypto na tumutok sa KelpDAO ay nakaaapekto lamang sa kanyang rsETH configuration. Ang exchange hack, na isinisi sa Lazarus Group, ay nagpapahintulot sa mga poisoned RPC nodes at DDoS attacks upang magsagawa ng forged cross-chain transactions. Pinahalagahan ng kumpanya na wala pang ibang assets ang naapektuhan at nagsasara na ng serbisyo para sa single DVN setups, at nagtatawag sa mga proyekto na gamitin ang multi-DVN architecture.

BlockBeats na mensahe, Abril 20, inilabas ng LayerZero Labs ang paliwanag tungkol sa pag-atake na nagsasabi na noong Abril 18, nasakop ang KelpDAO at nawalan ng halos $290 milyon; ang unang pagtataya ay ang Lazarus Group (lalo na ang TraderTraitor) na may mga ugnay sa Korea ng Hilaga. Ang pag-atake ay ginawa sa pamamagitan ng pagpapahalang sa ilalim na RPC infrastructure na nakadepende ng kanilang decentralized verification network (DVN), kung saan kinontrol ng mga attacker ang ilang RPC nodes at kasabay nito ang DDoS attack upang pilitin ang sistema na mag-switch sa masamang node, kaya naman maipagkakaloob ang forged cross-chain transactions. Ang lahat ng naapektuhang RPC nodes ay napatay na at napalitan, at ang DVN ay nabalik na sa pagtatrabaho.


Pinapahalagahan ni LayerZero na ang insidente ay limitado lamang sa konfigurasyon ng aplikasyon ng rsETH ng KelpDAO at hindi nakakaapekto sa iba pang mga asset o aplikasyon. Dahil sa paggamit ng KelpDAO ng isang solong DVN (1/1) arkitektura sa panahong iyon, hindi ginamit ang opsyonal na maraming DVN redundancy na inirerekomenda ng opisyal, na nagresulta sa kakulangan ng mga independiyenteng verification node upang makakilala ng fake na mensahe. Sinabi ni LayerZero na ang kanilang protokolo ay hindi may bug, at ang mga aplikasyon na may maraming DVN configuration ay hindi naapektuhan, at walang risk ng pagkalat sa sistema.


Sinabi ng LayerZero na magpapadala sila ng lahat ng proyekto na gumagamit ng single DVN configuration patungo sa multi-DVN architecture sa pinakamabilis na paraan, at nagsuspinde na sila ng pag-sign at pag-verify para sa mga aplikasyon na may 1/1 configuration. Samantala, nagtatrabaho ang kompanya kasama ang mga lokal na ahensya ng batas upang imbestigahan at tulungan ang mga kasamahan sa industriya na masubaybayan ang mga nasakop na pondo. Sinabi ng LayerZero na ipinakikita ng insidente na ito ang halaga ng modular security architecture, at nagpapaalala rin ito sa industriya tungkol sa potensyal na panganib sa seguridad ng RPC verification chain.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.