أفادت The Block بأن LayerZero أصدرت اعتذارًا عامًا يوم الجمعة عن تعاملها مع اختراق 18 أبريل الذي استنزف ما يقارب 292 مليون دولار من rsETH عبر الجسر متعدد السلاسل الخاص بـ Kelp DAO. أقرت البروتوكول بأنها ارتكبت خطأً عبر السماح لشبكة التحقق اللامركزية (DVN) الخاصة بها بالعمل كمُتحقق وحيد للمعاملات عالية القيمة، لتعيد بذلك النظر عن موقفها السابق الذي كان يحمل Kelp DAO مسؤولية قرارات إعداداته.
أعلنت LayerZero عن عدة تدابير لمعالجة المشكلة: لم تعد LayerZero Labs DVN تُشغِّل تكوينات 1/1 DVN، و يجري نقل الإعدادات الافتراضية بحيث تتطلب ما لا يقل عن خمسة مُتحققين حيثما أمكن مع حد أدنى من ثلاثة، كما ترفع الشركة عتبة محفظة التوقيع المتعدد (multisig) من 3 من 5 إلى 7 من 10. كما كشف البروتوكول عن حادثة أمن تشغيلية لم تكن مُبلّغًا عنها سابقًا وقعت قبل 3.5 سنوات، تتعلق بإساءة استخدام مُوقّع multisig لأجهزة الإنتاج في صفقة شخصية. وقالت LayerZero إن الاختراق أثّر في ما يقارب 0.14% من إجمالي التطبيقات على الشبكة.
Related News
LayerZero يقرّ بوجود خلل في إعداد التحقق بواسطة مُتحقق واحد بعد استغلال اختراق Kelp DAO
LayerZero تنشر اعتذاراً وتُقر بوجود خلل في تصميم إعدادات DVN من 1/1: ترقية شاملة افتراضياً إلى 5/5
تتقدم خطة تعافي Aave بعد تصفيات rsETH