ブレイキング:LayerZero、$290MのKelpDAO rsETH攻撃に関するポストモーテムを公開 KelpDAOは、LayerZero Labsの検証者にのみ依存する単一DVN(1-of-1)構成を使用したことで、約$290Mの損失を被りました。この攻撃は、Lazarus Group / TraderTraitorが関与したとされる高度に洗練されたRPCポイズニング攻撃で、LayerZero LabsのDVNが使用する特定のRPCノードが侵害されました。LayerZeroは、プロトコルが意図した通りに機能していたと主張し、モジュール式セキュリティアーキテクチャが被害を制限したと述べています。しかし、1-of-1構成の許可や、自社のDVNが欺かれたという事実に対して大きな批判に直面しています。これに対応して、LayerZeroは侵害されたRPCを廃止し、Labs DVNの運用を再開しました。また、現在では1-of-1設定を依然として使用しているアプリケーションに対するメッセージ署名をブロックしています。


