LayerZero ออกคำขอโทษต่อสาธารณะในวันที่ 8 พฤษภาคม ยอมรับความผิดพลาดในระบบแบบผู้ตรวจสอบรายเดียวสำหรับการโจมตีของ Kelp DAO

ZRO-6.44%

ตามรายงานของ The Block เมื่อวันศุกร์ LayerZero ได้ออกคำขอโทษต่อสาธารณะสำหรับการจัดการเหตุเอ็กซ์พลอยต์เมื่อวันที่ 18 เมษายน ที่ทำให้ rsETH มูลค่าประมาณ 292 ล้านดอลลาร์ไหลออกจากบริดจ์ข้ามเชนของ Kelp DAO โปรโตคอลยอมรับว่าทำผิดพลาดโดยปล่อยให้ Decentralized Verifier Network (DVN) ของตนทำหน้าที่เป็นผู้ยืนยันเพียงรายเดียวสำหรับธุรกรรมที่มีมูลค่าสูง ซึ่งเป็นการกลับตำแหน่งจากเดิมที่โทษว่าเกิดจากทางเลือกการตั้งค่าของ Kelp DAO

LayerZero ประกาศมาตรการแก้ไขหลายประการ ได้แก่ LayerZero Labs DVN จะไม่ให้บริการสำหรับการกำหนดค่า 1/1 DVN อีกต่อไป มีการย้ายค่าตั้งค่าเริ่มต้นเพื่อให้ต้องมีผู้ยืนยันอย่างน้อย 5 รายเท่าที่ทำได้ โดยมีเพดานขั้นต่ำอยู่ที่ 3 และบริษัทจะเพิ่มเกณฑ์ของมัลติซิกจาก 3 ใน 5 เป็น 7 ใน 10 โปรโตคอลยังเปิดเผยเหตุการณ์ด้านความปลอดภัยเชิงปฏิบัติการที่ไม่เคยรายงานมาก่อนจากเมื่อ 3.5 ปีก่อน ซึ่งเกี่ยวข้องกับการที่ผู้ลงนามแบบมัลติซิกนำฮาร์ดแวร์สำหรับงานโปรดักชันไปใช้เพื่อการเทรดส่วนตัว LayerZero ระบุว่าเหตุเอ็กซ์พลอยต์ดังกล่าวกระทบแอปพลิเคชันบนเครือข่ายรวมประมาณ 0.14%

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น