Theo LayerZero, giao thức đã ra lời xin lỗi công khai vào thứ Sáu về cách xử lý vụ khai thác ngày 18 tháng 4, khiến 292 triệu USD ở rsETH bị rút khỏi cầu nối chuỗi chéo của Kelp DAO, đánh dấu sự thay đổi đáng kể về giọng điệu so với bài đăng hậu kiểm trước đó. LayerZero thừa nhận rằng mạng xác minh phi tập trung (Decentralized Verifier Network, DVN) của họ không nên đóng vai trò là bộ xác minh duy nhất cho các giao dịch giá trị cao, nêu rõ: “Chúng tôi đã mắc sai lầm khi cho phép DVN của mình hoạt động như một DVN 1/1 cho các giao dịch giá trị cao.” Công ty cho biết Nhóm Lazarus của Triều Tiên đã xâm nhập các nút RPC nội bộ của họ, đồng thời triển khai một cuộc tấn công DDoS nhằm vào các nhà cung cấp bên ngoài, buộc DVN phải dựa vào hạ tầng bị đầu độc.
LayerZero đã nêu các bước khắc phục: DVN sẽ không còn phục vụ cấu hình 1/1, các thiết lập mặc định đang được chuyển sang yêu cầu ít nhất năm bộ xác minh khi có thể, và công ty dự định nâng ngưỡng multisig từ 3/5 lên 7/10 bằng OneSig. Vụ khai thác ảnh hưởng đến khoảng 0,14% ứng dụng trên mạng và 0,36% tổng tài sản, với hơn 9 tỷ USD đã được chuyển qua giao thức kể từ ngày 19 tháng 4.
Related News
LayerZero Thừa nhận Lỗi trong Thiết lập Chỉ một Bộ Xác minh Sau Vụ Khai thác của Kelp DAO
LayerZero công khai xin lỗi, thừa nhận khiếm khuyết trong thiết kế cấu hình DVN 1/1: nâng cấp toàn diện mặc định lên 5/5
LayerZero tiết lộ sự cố đầu độc RPC liên quan đến vụ hack của $292M KelpDAO