Theo The Block, LayerZero đã phát hành lời xin lỗi công khai vào hôm thứ Sáu vì cách xử lý vụ khai thác ngày 18 tháng 4 khiến số lượng rsETH trị giá khoảng 292 triệu USD bị rút khỏi cầu nối cross-chain của Kelp DAO. Giao thức thừa nhận họ đã mắc sai lầm khi cho phép Mạng xác minh phi tập trung (Decentralized Verifier Network - DVN) của mình đóng vai trò là bộ xác minh duy nhất cho các giao dịch giá trị cao, qua đó đảo ngược quan điểm trước đó đổ lỗi cho các lựa chọn cấu hình của Kelp DAO.
LayerZero công bố một số biện pháp khắc phục: LayerZero Labs DVN sẽ không còn phục vụ các cấu hình 1/1 DVN, các thiết lập mặc định đang được chuyển sang yêu cầu ít nhất năm bộ xác minh nếu có thể với ngưỡng tối thiểu là ba, và công ty đang nâng ngưỡng multisig từ 3 trên 5 lên 7 trên 10. Giao thức cũng tiết lộ một sự cố bảo mật vận hành đã không được báo cáo trước đó từ cách đây 3,5 năm, liên quan đến việc người ký multisig lạm dụng phần cứng sản xuất cho một giao dịch cá nhân. LayerZero cho biết vụ khai thác ảnh hưởng đến khoảng 0,14% tổng số ứng dụng trên mạng.
Related News
LayerZero Thừa nhận Lỗi trong Thiết lập Chỉ một Bộ Xác minh Sau Vụ Khai thác của Kelp DAO
LayerZero công khai xin lỗi, thừa nhận khiếm khuyết trong thiết kế cấu hình DVN 1/1: nâng cấp toàn diện mặc định lên 5/5
Kế hoạch phục hồi của Aave tiến triển sau các đợt thanh lý rsETH