وفقاً للـ LayerZero، قدّمت البروتوكول اعتذاراً عاماً يوم الجمعة عن تعاملها مع اختراق 18 أبريل الذي استنزف 292 مليون دولار من rsETH من جسر Kelp DAO عبر السلاسل، بما يمثل تحولاً ملموساً في النبرة مقارنةً بمنشورها السابق الخاص بما بعد الحادث. اعترفت LayerZero بأن شبكة المُتحققين اللامركزيين الخاصة بها (DVN) لم يكن ينبغي أن تعمل كمُتحقق وحيد للمعاملات عالية القيمة، قائلة: “لقد ارتكبنا خطأً بالسماح لشبكة DVN الخاصة بنا بالعمل كشبكة DVN بنسبة 1/1 للمعاملات عالية القيمة.” وكشفت الشركة أن مجموعة لازاروس التابعة لكوريا الشمالية قد اخترقت عُقد RPC الداخلية لديها، وفي الوقت نفسه أطلقت هجوماً حجبياً (DDoS) ضد مقدمي الخدمات الخارجيين، ما أجبر شبكة DVN على الاعتماد على بنية تحتية مُسمومة.
حددت LayerZero خطوات المعالجة: لن تقوم شبكة DVN لديها بعد الآن بخدمة إعدادات 1/1، كما يجري ترحيل الإعدادات الافتراضية إلى ما يتطلب، متى أمكن، ما لا يقل عن خمسة مُتحققين، وتخطط الشركة لترقية عتبة الـ multisig من 3-من-5 إلى 7-من-10 باستخدام OneSig. وقد أثّر الاختراق في نحو 0.14% من التطبيقات على الشبكة و0.36% من إجمالي الأصول، مع انتقال أكثر من 9 مليارات دولار عبر البروتوكول منذ 19 أبريل.
Related News
LayerZero يقرّ بوجود خلل في إعداد التحقق بواسطة مُتحقق واحد بعد استغلال اختراق Kelp DAO
LayerZero تنشر اعتذاراً وتُقر بوجود خلل في تصميم إعدادات DVN من 1/1: ترقية شاملة افتراضياً إلى 5/5
يكشف LayerZero عن واقعة تسميم RPC مرتبطة باختراق $292M KelpDAO