LayerZero опублікувала публічні вибачення 8 травня, визнає провину в одно-верифікаторній конфігурації під час експлойту Kelp DAO

ZRO4,08%

За даними The Block, LayerZero у п’ятницю опублікував публічні вибачення через те, як він розслідував інцидент з експлойтом 18 квітня, внаслідок якого з кросчейн-мосту Kelp DAO було виведено приблизно 292 мільйони доларів у rsETH. Протокол визнав, що припустився помилки, дозволивши своїй Decentralized Verifier Network (DVN) виступати єдиним верифікатором для транзакцій із високою вартістю, тим самим скасувавши попередню позицію, яка звинувачувала в конфігураційних рішеннях Kelp DAO.

LayerZero оголосив низку заходів із виправлення ситуації: LayerZero Labs DVN більше не обслуговує конфігурації 1/1 DVN, налаштування за замовчуванням мігрують до вимоги щонайменше п’яти верифікаторів, де це можливо, з мінімальним порогом три, а компанія підвищує поріг multisig із 3-of-5 до 7-of-10. Протокол також повідомив про раніше не розкритий інцидент з безпекою операцій, який стався 3,5 роки тому і стосувався зловживання multisig-підписантом виробничим обладнанням для особистої угоди. LayerZero зазначив, що експлойт вплинув приблизно на 0,14% усіх застосунків у мережі.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Криптовалютні «викруткові» атаки зросли на 41% у 2026 році, націлюючись на членів родини

Фірма з криптобезпеки CertiK оцінює, що власники криптовалют втратили приблизно 101 мільйон доларів через викруткові атаки (wrench attacks) у перші чотири місяці 2026 року, згідно з аналізом компанії. Якщо тенденція збережеться в цьому темпі, це означає втрати на сотні мільйонів доларів за весь 2026 рік. Викруткові атаки — термін, який у кібербезпеці використовують для фізичних нападів і спроб вимагання, що долають програмні системи захисту, — стали «встановленим вектором загроз для власників кр

CryptoFrontier48хв. тому

Зростання атак Crypto Wrench: жертви втрачають $101M у перші чотири місяці 2026 року, родини дедалі частіше стають мішенню

За даними CertiK, жертви атак із застосуванням «crypto wrench» втратили приблизно 101 мільйон доларів у перші чотири місяці 2026 року, а тенденція, за прогнозами, може сягнути сотень мільйонів за весь рік. Компанія з безпеки підтвердила 34 інциденти по всьому світу, що на 41% більше, ніж за той самий період у 2025 році, при цьому 82% випадків було зосереджено в Європі. Зокрема, більш ніж половина підтверджених інцидентів стосувалася членів сім’ї первинних цілей — подружжя, дітей або літніх батьк

GateNews6год тому

Tether запускає механізм верифікації 3/3 для USDT0 і після інциденту Kelp розгортає програму винагород за виявлення $6M вразливостей

За даними ChainCatcher, протокол Tether USDT0 розкрив свою архітектуру безпеки після інциденту Kelp, запровадивши механізм консенсусу 3/3, який вимагає трьох незалежних валідаторів із різними кодовими базами. Наразі вузли валідаторів включають власний DVN USDT0, LayerZero та Canary. Протокол оголосив програму винагороди за виявлення вразливостей на суму 6 мільйонів доларів на платформі Immunefi, причому всі мультисиг-транзакції мають проходити перевірку внутрішніми командами, зовнішніми компанія

GateNews8год тому

Поліція Малайзії конфіскувала 50 000 USDT у громадян Китаю в лютому; розслідування блокується після трьох місяців

За повідомленням ChainCatcher, у лютому після поліцейського рейду на орендовану віллу в Каянґу, Малайзія, восьмеро громадян Китаю були змушені переказати приблизно 50 000 USDT. Поліція заявила, що підозрювані причетні до шахрайства, а згодом заарештувала 12 офіцерів, задіяних у цьому інциденті, усунувши їх від виконання обов’язків. Водночас розслідування досі призупинене — очікує технічних звітів і результатів цифрової криміналістики. Адвокат Чарльз, який представляє потерпілих, зазначив, що роз

GateNews9год тому

12 офіцерів поліції Малайзії пограбували громадян Китаю на $50,000 USDT у лютому; розслідування призупинили станом на 10 травня

За даними BlockBeats, 12 поліцейських з Малайзії були заарештовані після нібито пограбування громадян Китаю на суму приблизно 50,000 $ USDT під час рейду на орендовану віллу в Каджанг, Селангор, у лютому 2026 року. Поліцейських відсторонили від служби до розслідування, яке очікує на криптографічну експертизу та технічні звіти. Чарльз, адвокат, що представляє восьмеро китайських потерпілих, заявив 10 травня, що розслідування просувається надто повільно та не було жодних оновлень з моменту арешту

GateNews10год тому

Північнокорейська Lazarus Group ховає шкідливе програмне забезпечення в Git Hooks, щоб націлюватися на розробників

За дослідженням OpenSourceMalware, північнокорейське хакерське угруповання Lazarus приховує завантажувачі другого етапу шкідливого ПЗ у Git Hooks у скриптах pre-commit під час спрямованих атак на розробників — про це повідомив звіт від 9 травня. Група використовує техніку під назвою «Contagious Interview», щоб заманити розробників до клонування зловмисних репозиторіїв, видаючи себе за криптовалютні та DeFi-компанії, які проводять набір. Атаки спрямовані на викрадення криптоактивів і облікових да

GateNews11год тому
Прокоментувати
0/400
Немає коментарів