LayerZero merilis permintaan maaf dan mengakui kekurangan pada desain konfigurasi 1/1 DVN: upgrade penuh default ke 5/5

ZRO-1,48%
SOLV-12,58%
BTC-0,81%
LINK0,07%

Protokol lintas rantai LayerZero pada 9 Mei (waktu AS) merilis permintaan maaf publik, mengakui adanya kelemahan desain dalam insiden peretasan Kelp DAO. CoinDesk mengutip blog resmi LayerZero: “Yang pertama perlu dilakukan: sebuah permintaan maaf yang terlambat. Kami mengizinkan DVN beroperasi dalam mode 1/1 untuk transaksi bernilai tinggi, dan itu adalah sebuah kesalahan.” Sikap ini merupakan pergeseran dari beberapa minggu sebelumnya—ketika ada tuduhan “pilihan konfigurasi internal Kelp”—menjadi pengakuan atas tanggung jawab pada tingkat infrastruktur dasar mereka sendiri. Pembalikan sikap terjadi sehari setelah Solv Protocol pada 5/8 mengumumkan pemindahan BTC tokenisasi senilai 700 juta dolar AS dari LayerZero ke Chainlink.

Isi permintaan maaf: Konfigurasi DVN 1/1 tidak boleh diizinkan untuk digunakan pada transaksi bernilai tinggi

Poin pengakuan publik LayerZero:

“Kami mengizinkan DVN dalam mode 1/1 untuk melayani transaksi bernilai tinggi, dan itu adalah sebuah kesalahan”

“Kami tidak melakukan pengawasan terhadap DVN untuk melindungi apa, dan kami telah menciptakan sebuah risiko yang tidak kami lihat”

Posisi tuduhan “pilihan konfigurasi internal Kelp”, beralih menjadi tanggung jawab yang dipikul sendiri

DVN (decentralized verifier network, jaringan verifikator terdesentralisasi) adalah lapisan verifikasi untuk penyampaian pesan lintas rantai LayerZero. DVN 1/1 berarti hanya perlu persetujuan dari satu verifikator saja untuk meloloskan transfer lintas rantai—satu titik kegagalan berarti seluruh jembatan gagal. Peretasan Kelp DAO pada 18 April, yang dilakukan Grup Lazarus Korea Utara melalui celah titik tunggal ini, menyebabkan kerugian sebesar 292 juta dolar AS.

Perubahan kebijakan: DVN default akan ditingkatkan sepenuhnya dari 1/1 menjadi 5/5 (batas minimum 3/3)

LayerZero juga memublikasikan koreksi kebijakan teknis:

DVN tidak lagi melayani konfigurasi 1/1

Konfigurasi default untuk semua jalur dipindahkan ke 5/5

Jika di rantai hanya tersedia 3 DVN, maka ambang minimum adalah 3/3

Berlaku segera

Dari upgrade 1/1 ke 5/5 berarti pesan lintas rantai memerlukan persetujuan kolektif 5 verifikator untuk dapat diloloskan; kegagalan satu verifikator tidak lagi menyebabkan kegagalan menyeluruh. 3/3 adalah batas keamanan minimum yang ditetapkan LayerZero, berlaku untuk rantai dengan jumlah DVN yang terbatas.

Reaksi pasar: perpindahan pelanggan sudah menjadi fakta

Saat permintaan maaf LayerZero dirilis, perpindahan pelanggan sudah menjadi fakta:

Kelp DAO telah memindahkan jembatan lintas rantai rsETH ke Chainlink CCIP

Solv Protocol pada 5/8 mengumumkan bahwa infrastruktur BTC tokenisasi senilai 700 juta dolar AS dipindahkan dari LayerZero ke Chainlink CCIP

Total hampir 1 miliar dolar AS aset BTC tokenisasi dan aset terkait telah dipindahkan ke Chainlink CCIP

Permintaan maaf kali ini sama dengan pengakuan publik LayerZero: posisi mereka yang menyalahkan Kelp sebelumnya adalah penilaian yang keliru. Waktu terjadinya pembalikan sikap terjadi setelah perpindahan besar-besaran pelanggan; sekaligus ketika kebijakan diperbaiki, mereka juga menghadapi tantangan untuk memulihkan kepercayaan.

Peristiwa spesifik yang bisa diikuti selanjutnya: kemajuan pelaksanaan perpindahan default 5/5 dari pelanggan LayerZero yang sudah ada (seperti Stargate, aplikasi lintas rantai lainnya), apakah protokol lain akan ikut menilai untuk keluar dari LayerZero, serta hasil kompetisi antara LayerZero dan Chainlink CCIP dalam penandatanganan kontrak baru.

Artikel ini memuat permintaan maaf publik LayerZero dan pengakuan atas cacat desain konfigurasi DVN 1/1: upgrade default sepenuhnya ke 5/5 pertama kali muncul pada ABMedia di situs berita Chain.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar