Menurut The Block, LayerZero mengeluarkan permintaan maaf publik pada Jumat atas penanganannya terhadap eksploitasi 18 April yang menguras sekitar $292 juta dalam rsETH dari jembatan lintas-rantai Kelp DAO. Protokol tersebut mengakui bahwa itu adalah sebuah kesalahan karena membiarkan Decentralized Verifier Network (DVN)-nya menjadi satu-satunya verifier untuk transaksi bernilai tinggi, membalik posisi sebelumnya yang menyalahkan pilihan konfigurasi Kelp DAO.
LayerZero mengumumkan beberapa langkah perbaikan: LayerZero Labs DVN tidak lagi melayani konfigurasi 1/1 DVN, pengaturan default sedang dipindahkan agar memerlukan minimal lima verifier jika memungkinkan dengan batas bawah tiga, dan perusahaan menaikkan ambang multisig dari 3-of-5 menjadi 7-of-10. Protokol ini juga mengungkapkan insiden keamanan operasional yang sebelumnya tidak dilaporkan dari 3,5 tahun lalu yang melibatkan penyalahgunaan perangkat keras produksi oleh penandatangan multisig untuk perdagangan pribadi. LayerZero mengatakan eksploitasi tersebut berdampak pada sekitar 0,14% dari total aplikasi di jaringan.
Related News
LayerZero Mengakui Kesalahan pada Pengaturan Single-Verifier Setelah Eksploit Kelp DAO
LayerZero merilis permintaan maaf dan mengakui kekurangan pada desain konfigurasi 1/1 DVN: upgrade penuh default ke 5/5
Rencana Pemulihan Aave Maju Setelah Likuidasi rsETH