LayerZero entschuldigt sich öffentlich am 8. Mai und gesteht einen Fehler im Single-Verifier-Setup für den Kelp-DAO-Exploit ein

ZRO-7,25%

Laut The Block hat LayerZero am Freitag eine öffentliche Entschuldigung für den Umgang mit dem Exploit vom 18. April herausgegeben, bei dem ungefähr 292 Millionen US-Dollar an rsETH aus der Cross-Chain-Bridge von Kelp DAO abgezogen wurden. Das Protokoll räumte ein, einen Fehler gemacht zu haben, indem es sein Decentralized Verifier Network (DVN) als alleinigen Verifier für Transaktionen mit hohem Wert zugelassen hat, und damit seine frühere Position zurücknahm, die die Konfigurationsentscheidungen von Kelp DAO dafür verantwortlich machte.

LayerZero kündigte mehrere Abhilfemaßnahmen an: Das LayerZero Labs DVN bedient keine 1/1-DVN-Konfigurationen mehr, die Standardeinstellungen werden so migriert, dass nach Möglichkeit mindestens fünf Verifier erforderlich sind, mit einer Untergrenze von drei, und das Unternehmen erhöht die Multisig-Schwelle von 3-von-5 auf 7-von-10. Das Protokoll legte außerdem einen zuvor nicht gemeldeten Vorfall zur operativen Sicherheit aus der Zeit vor 3,5 Jahren offen, bei dem ein Missbrauch von Produktionshardware durch einen Multisig-Unterzeichner für einen persönlichen Handel vorlag. LayerZero sagte, der Exploit habe ungefähr 0,14% der gesamten Anwendungen im Netzwerk betroffen.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare