
需要知道的事项:LayerZero承认它“犯了一个错误”,允许其自己的验证网络以风险配置保护高价值资产,推翻了数周以来将责任归咎于Kelp DAO的指责,该事件与北朝鲜攻击者有关,造成2.92亿美元的黑客事件。该公司表示,其协议没有被攻破,并将漏洞归咎于对其去中心化验证网络所使用的内部RPC基础设施的攻击,同时坚持开发人员仍需对此承担自己的安全设置责任。这一影响导致主要客户转向竞争对手,Kelp将其rsETH桥转移至Chainlink,而Solv Protocol则将超过7亿美元的代币化比特币基础设施迁移出LayerZero。
LayerZero 周五晚间美国时间表示它“犯了一个错误”,允许其自己的验证基础设施以易受攻击的配置保护高价值的加密资产,标志着在数周指责开发者 Kelp DAO 造成2.92亿美元黑客事件之后,语调发生显著变化。
这一承认标志着在过去几周中,LayerZero与Kelp之间就四月黑客事件的责任进行了公开指责,而LayerZero最初将其框架描述为Kelp的应用程序层配置失败的显著转变。
“首先,首先要做的是:一个迟到的道歉,”LayerZero在周五发表的一篇博客中写道。
LayerZero最初将责任归咎于Kelp,认为该协议选择了一种风险较高的“1-1”配置,其中只有一个去中心化验证网络(DVN)需要批准跨链转账,导致出现单点故障。DVN是验证在区块链之间转移资产的交易是否合法的基础设施的一部分。
“我们犯了一个错误,允许我们的DVN作为高价值交易的1/1 DVN,”该公司表示。“我们没有监控我们的DVN正在保护什么,这造成了我们无法预见的风险。我们承担责任。”
为此,LayerZero Labs表示其DVN将不再服务于1/1 DVN配置。此外,博客中提到“所有路径上的所有默认设置都将尽可能迁移到5/5,在任何仅有3个DVN的链上不少于3/3。”
跨链桥就像各自独立的区块链网络之间的数字转账轨道,但长期以来一直是加密最脆弱的基础设施之一。
LayerZero坚称其底层协议没有受到影响,并重申开发者最终需要负责配置自己的安全假设。
“LayerZero协议保持不受影响,”该公司表示,将漏洞归因于对LayerZero Labs DVN使用的内部RPC基础设施的攻击,同时外部RPC提供商也遭遇了分布式拒绝服务攻击。
此外,LayerZero表示三年半前,其多签名协议上的一位签名者使用他们的多签名硬件钱包进行个人交易,意图使用自己的个人硬件钱包。该公司正在对这种行为采取措施,并表示:“这显然是不可以的。”
“这位签名者已经从多签名中移除,钱包已被旋转,我们自那时起更新了围绕签名设备的安全实践,在每个设备上添加了本地异常检测软件,并创建了一种名为OneSig的定制多签名。”
包括Chainlink在内的竞争对手正在利用这一影响,赢得反思其安全提供商的协议的业务。
Kelp 已经将其rsETH桥转移至Chainlink竞争的跨链互操作协议,而Solv Protocol本周表示,它正在将超过7亿美元的代币化比特币基础设施迁移出LayerZero,进行了新的安全审查。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。