LayerZero thừa nhận lỗi trong vụ hack Kelp DAO trị giá 292 triệu USD

icon币界网
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
LayerZero đã thừa nhận lỗi trong vụ hack crypto trị giá 292 triệu USD đối với Kelp DAO, tiết lộ một thiết lập xác thực được cấu hình sai khiến vụ xâm nhập xảy ra. Công ty đã đảo ngược quan điểm trước đó, vốn đổ lỗi cho Kelp DAO về cuộc tấn công vào tháng Tư. Trong một bài đăng trên blog, LayerZero đã xin lỗi vì đã cho phép cấu hình 1/1, tạo ra một điểm thất bại duy nhất. Công ty hiện sẽ mặc định sử dụng các thiết lập 5/5 hoặc 3/3. Họ nhấn mạnh rằng chính giao thức không bị xâm phạm và các nhà phát triển phải tự bảo mật cấu hình của mình. Trong khi đó, Kelp đã chuyển sang sử dụng giao thức chéo chuỗi của Chainlink, và Solv Protocol đã di chuyển hơn 700 triệu USD cơ sở hạ tầng Bitcoin được token hóa ra khỏi LayerZero.
CoinMarketCap báo cáo:

Zero Layer đã cho biết vào cuối giờ thứ Sáu theo giờ Mỹ rằng nó thừa nhận “đã mắc sai lầm” khi cho phép cơ sở hạ tầng xác thực của chính mình được cấu hình dễ bị tấn công để bảo vệ các tài sản tiền mã hóa có giá trị cao, đánh dấu sự thay đổi rõ rệt trong cách nói sau nhiều tuần bị chỉ trích các nhà phát triển. Kelp DAO đã chịu tổn thất 292 triệu đô la Mỹ do vụ tấn công mạng liên quan đến các kẻ tấn công từ Triều Tiên.

Sự thừa nhận này đánh dấu một sự thay đổi đáng kể trong vài tuần qua LayerZero và Kelp công khai đổ lỗi cho nhau LayerZero ban đầu đã đổ lỗi cho sự cố cấu hình cấp ứng dụng của Kelp trong vụ tấn công tháng Tư.

Trong một bài đăng blog vào thứ Sáu, LayerZero viết: “Trước hết, tôi xin gửi lời xin lỗi muộn màng.”


Quảng cáo

LayerZero ban đầu đổ lỗi cho Kelp, cho rằng giao thức này đã chọn một cấu hình “1 đối 1” có rủi ro cực cao, trong đó chỉ cần một mạng xác minh phi tập trung (DVN) để phê duyệt các giao dịch chuyển tài sản xuyên chuỗi, tạo ra điểm lỗi đơn lẻ. DVN là một phần của cơ sở hạ tầng dùng để xác minh tính hợp lệ của các giao dịch chuyển tài sản giữa các blockchain.

Công ty cho biết: “Chúng tôi đã mắc sai lầm khi cho phép DVN của chúng tôi được sử dụng như một DVN một-một cho các giao dịch giá trị cao. Chúng tôi đã không giám sát những gì DVN đảm bảo, dẫn đến rủi ro mà chúng tôi không thể dự đoán trước. Chúng tôi hoàn toàn chịu trách nhiệm về điều này.”

Để ứng phó với tình huống này, LayerZero Labs cho biết DVN của họ sẽ không còn hỗ trợ cấu hình 1/1 DVN. Ngoài ra, bài viết trên blog cũng chỉ ra rằng “tất cả các cấu hình mặc định trên các đường dẫn sẽ được chuyển đổi càng nhiều càng tốt sang 5/5, và trên bất kỳ chuỗi nào chỉ có 3 DVN khả dụng, ít nhất sẽ được chuyển đổi sang 3/3.”

Cầu liên chuỗi giống như các đường ray truyền tải kỹ thuật số kết nối các mạng blockchain vốn độc lập với nhau, nhưng từ lâu đã là một trong những thành phần yếu nhất trong cơ sở hạ tầng tiền mã hóa.

LayerZero khẳng định giao thức nền tảng của họ chưa bị xâm phạm và tái khẳng định rằng các nhà phát triển cuối cùng có trách nhiệm cấu hình các giả định bảo mật của riêng họ.

“Giao thức LayerZero không bị ảnh hưởng,” công ty cho biết và đổ lỗi cho cuộc tấn công vào cơ sở hạ tầng RPC nội bộ được sử dụng bởi LayerZero Labs DVN, đồng thời các nhà cung cấp RPC bên ngoài cũng bị tấn công từ chối dịch vụ phân tán.

Ngoài ra, Layer Zero cho biết, cách đây ba năm rưỡi, một trong những người ký của tài khoản đa chữ ký đã thực hiện một giao dịch cá nhân bằng ví phần cứng đa chữ ký của họ, với mục đích chuyển tiền của mình vào ví phần cứng cá nhân. Công ty đang hành động trước những hành vi như vậy và cho biết: “Đây rõ ràng là không thể chấp nhận được.”

Người ký đã bị loại bỏ khỏi đa chữ ký, ví đã được thay thế, sau đó chúng tôi đã nâng cao các biện pháp bảo mật thiết bị ký bằng cách thêm phần mềm phát hiện bất thường cục bộ trên mỗi thiết bị và tạo ra một đa chữ ký tùy chỉnh có tên OneSig.

Các đối thủ cạnh tranh, bao gồm Chainlink, đang tận dụng làn sóng dư luận của sự kiện này để giành lấy các hợp đồng từ những giao thức đang xem xét lại nhà cung cấp bảo mật của họ.

Hải đới đã di chuyển nó thông qua cầu rsETH để kết nối với giao thức tương tác chéo cạnh tranh của Chainlink, trong khi Solv Protocol tuần này cho biết sau cuộc kiểm tra bảo mật mới nhất, công ty đang chuyển cơ sở hạ tầng bitcoin được token hóa trị giá hơn 700 triệu USD ra khỏi LayerZero.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.