LayerZero Mengakui Kesalahan dalam Perompakan Kelp DAO $292J

icon币界网
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
LayerZero telah mengakui kesalahan dalam serangan crypto sebanyak $292 juta terhadap Kelp DAO, mengungkapkan pengaturan validasi yang salah konfigurasi yang memungkinkan pelanggaran tersebut. Perusahaan ini membatalkan sikap sebelumnya yang menyalahkan Kelp DAO atas serangan pada bulan April. Dalam sebuah pos blog, LayerZero meminta maaf atas pengaktifan konfigurasi 1/1, yang menciptakan titik kegagalan tunggal. Perusahaan kini akan secara default menggunakan pengaturan 5/5 atau 3/3. Perusahaan menekankan bahawa protokol itu sendiri tidak disusupi dan pembangun mesti mengamankan konfigurasi mereka sendiri. Sementara itu, Kelp telah beralih ke protokol lintas rantai Chainlink, dan Solv Protocol telah memindahkan lebih daripada $700 juta infrastruktur Bitcoin yang ditokenisasi keluar dari LayerZero.
Laman web dunia kripto melaporkan:

Lzero menyatakan pada petang Jumat waktu AS ia mengakui “telah membuat kesalahan” dengan membiarkan infrastruktur pengesahannya sendiri melindungi aset kripto bernilai tinggi dalam konfigurasi yang rentan, menandakan perubahan nada yang ketara selepas berminggu-minggu menyalahkan pembangun. Kelp DAO mengalami kerugian sebanyak $292 juta akibat serangan hacker yang dikaitkan dengan pelaku dari Korea Utara.

Pengakuan ini menandakan perubahan ketara selama beberapa minggu LayerZero dan Kelp saling menyalahkan secara terbuka LayerZero pada awalnya menyalahkan gangguan peringkat aplikasi Kelp atas serangan perompak pada bulan April.

Dalam sebuah artikel blog yang diterbitkan pada Jumaat, LayerZero menulis: "Pertama-tama, saya ingin meminta maaf yang terlambat."


Iklan

LayerZero awalnya menyalahkan Kelp, dengan menyatakan bahawa protokol tersebut memilih konfigurasi "1 kepada 1" yang sangat berisiko, di mana hanya diperlukan satu jaringan pengesahan terdesentralisasi (DVN) untuk mengesahkan transaksi lintas rantai, menciptakan titik kegagalan tunggal. DVN adalah sebahagian daripada infrastruktur yang digunakan untuk mengesahkan keabsahan transaksi pemindahan aset antara blockchain.

Perusahaan tersebut berkata: "Kami membuat kesalahan dengan membenarkan DVN kami digunakan sebagai DVN satu-ke-satu untuk transaksi bernilai tinggi. Kami tidak mengawasi kandungan yang dijamin oleh DVN, yang menciptakan risiko yang tidak kamijangka. Kami bertanggungjawab sepenuhnya atas hal ini."

Untuk mengatasi situasi ini, LayerZero Labs menyatakan bahawa DVN mereka tidak akan lagi menyokong konfigurasi 1/1 DVN. Selain itu, blog tersebut juga menunjukkan, “Konfigurasi laluan lalai akan dipindahkan ke 5/5 sebanyak mungkin, dan pada sebarang rantai yang hanya mempunyai 3 DVN yang tersedia, sekurang-kurangnya akan dipindahkan ke 3/3.”

Jambatan lintas rantai adalah seperti landasan penghantaran digital yang menghubungkan rangkaian blockchain yang sebelumnya berasingan, tetapi sejak lama merupakan salah satu bahagian paling rapuh dalam infrastruktur kripto.

LayerZero menegaskan bahawa protokol asasnya tidak dilanggar, dan menekankan bahawa pembangun akhirnya bertanggungjawab untuk mengkonfigurasi andaian keselamatan mereka sendiri.

“Protokol LayerZero tidak terjejas,” kata syarikat itu, dan menyalahkan serangan tersebut kepada serangan terhadap infrastruktur RPC dalaman yang digunakan oleh LayerZero Labs DVN, sementara penyedia RPC luaran juga mengalami serangan penolakan perkhidmatan teragih.

Selain itu, Layer Zero menyatakan bahawa tiga setengah tahun yang lalu, salah seorang penandatangan akaun pelbagai tanda tangan mereka melakukan transaksi peribadi menggunakan dompet keras pelbagai tanda tangan mereka, dengan niat untuk memindahkan dana mereka ke dompet keras peribadi mereka sendiri. Syarikat ini sedang mengambil tindakan terhadap perilaku semacam ini dan menyatakan: “Ini jelas tidak boleh diterima.”

Pengesah tersebut telah dikeluarkan daripada tanda tangan pelbagai, dompet telah ditukar, dan selepas itu kami memperbaharui langkah keselamatan peranti tanda tangan dengan menambah perisian pengesan pengecualian tempatan pada setiap peranti serta mencipta tanda tangan pelbagai khusus bernama OneSig.

Pesaing-pesaing termasuk Chainlink sedang memanfaatkan sisa-sisa peristiwa ini untuk memenangi bisnis daripada protokol yang sedang mempertimbangkan semula penyedia keselamatan mereka.

Hai kelp telah dipindahkan ia melalui jambatan rsETH ke protokol interoperabilitas lintas rantai pesaing Chainlink, sementara Solv Protocol minggu ini menyatakan bahawa syarikat tersebut sedang memindahkan infrastruktur bitcoin yang ditokohkan bernilai lebih daripada 700 juta dolar AS keluar dari LayerZero.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.