Message Gate News, 21 avril — Selon Dune, l’analyse des LayerZero OApps actives au cours des 90 derniers jours suivant le piratage de KelpDAO révèle d’importantes lacunes de configuration de sécurité. Parmi environ 2 665 contrats OApp indépendants, 47% utilisent la sécurité DVN 1-of-1 (Decentralized Verifier Network) — le niveau de configuration le plus bas — tandis que 45% utilisent 2-of-2 et environ 5% adoptent des configurations 3-of-3 ou supérieures.
Le jeton rsETH de KelpDAO fonctionne au niveau de sécurité 1-of-1, le même niveau minimal qui l’a rendu vulnérable lors de l’exploit récent. Les données mettent en évidence une dépendance généralisée aux architectures à validateur unique dans l’écosystème LayerZero malgré des risques de sécurité connus.
Related News
KelpDAO perd $290M dans l’attaque LayerZero du groupe Lazarus
LayerZero répond à l’événement de 292 M$ du Kelp DAO : indique que Kelp a configuré un DVN 1 sur 1 pour son propre choix, et que le pirate est le Lazarus nord-coréen.
Le CTO de Ripple : l’exploit de Kelp DAO reflète les compromis en matière de sécurité des ponts