LayerZero публикует публичные извинения за реакцию на эксплойт Kelp DAO, признаёт ошибку единственного верификатора в DVN

ZRO3,28%

Согласно LayerZero, протокол в пятницу опубликовал публичные извинения за работу с эксплойтом от 18 апреля, из-за которого было выведено 292 миллиона долларов в rsETH с кроссчейн-моста Kelp DAO; это стало заметным сдвигом по тону по сравнению с более ранним постмортем. LayerZero признала, что ее Decentralized Verifier Network (DVN) не должна была выступать единственным верификатором для операций высокой стоимости, заявив: «Мы допустили ошибку, позволив нашему DVN действовать как 1/1 DVN для транзакций высокой стоимости». Компания сообщила, что группа Lazarus из Северной Кореи скомпрометировала ее внутренние RPC-узлы, одновременно запустив DDoS-атаку на внешних провайдеров, из-за чего DVN пришлось опираться на «отравленную» инфраструктуру.

LayerZero описала шаги по исправлению: ее DVN больше не будет обслуживать конфигурации 1/1, настройки по умолчанию мигрируют к требованию минимум пяти верификаторов, где это возможно, а компания планирует обновить порог multisig с 3 из 5 до 7 из 10, используя OneSig. Эксплойт затронул примерно 0,14% приложений в сети и 0,36% от всех активов, при этом с 19 апреля через протокол прошло более 9 миллиардов долларов.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

USDT0 объявляет механизм валидации 3/3 и программу Bug Bounty $6M после инцидента Kelp

Согласно Foresight News, USDT0 — протокол взаимной совместимости активов Tether — объявил детали архитектуры безопасности после инцидента Kelp. Протокол использует собственную сеть Decentralized Verifier Network (DVN) с правом вето на сообщения и требует трёх независимых валидаторов на основе разных кодовых баз, чтобы достичь консенсуса 3/3 до того, как кроссчейн-сообщения будут окончательно обработаны. Текущие узлы валидаторов включают собственную DVN USDT0, LayerZero и Canary. USDT0 также запу

GateNews23м назад

Microsoft обнаруживает фишинговую кампанию для macOS, нацеленную на кошельки Exodus, Ledger и Trezor с конца 2025 года

По данным команды исследователей безопасности Microsoft, с конца 2025 года злоумышленники распространяют поддельные руководства по устранению неполадок macOS на платформах, включая Medium, Craft и Squarespace, чтобы обманом заставлять пользователей выполнять вредоносные команды в терминале. Эти команды загружают и запускают вредоносное ПО, предназначенное для кражи ключей криптовалютных кошельков из Exodus, Ledger и Trezor, а также данных iCloud и сохранённых паролей из Chrome и Firefox. Среди з

GateNews37м назад

LayerZero приносит публичные извинения за взлом Kelp DAO, признаёт, что настройка с одним верификатором была ошибкой

Согласно официальному сообщению LayerZero в блоге в пятницу, протокол принёс публичные извинения за то, как он обработал эксплойт 18 апреля, в результате которого из кроссчейн-моста Kelp DAO было выведено 292 миллиона долларов в rsETH. LayerZero признал, что совершил ошибку, позволив Decentralized Verifier Network выступать в качестве единственного верификатора для операций с высокой стоимостью, отменив прежнюю позицию, где ответственность возлагалась на решения по конфигурации со стороны Kelp D

GateNews7ч назад

Атаки Crypto Wrench резко выросли на 41% в 2026 году, нацеливаясь на членов семьи

Фирма по криптобезопасности CertiK оценивает, что в первой половине 2026 года держатели криптовалют понесли примерно $101 миллион потерь в результате «вэнч-атак» (wrench attacks), следует из анализа компании. Если эта тенденция сохранится в таком темпе, то в масштабах всего 2026 года это будет соответствовать потерям на сотни миллионов долларов. Wrench attacks — термин из кибербезопасности, описывающий физические нападения и попытки вымогательства, которые обходят системы программной защиты, — с

CryptoFrontier8ч назад

LayerZero приносит публичные извинения 8 мая и признаёт вину в одноузловой схеме верификации, использованной для эксплойта в Kelp DAO

Согласно The Block, в пятницу LayerZero принес публичные извинения за работу с эксплойтом от 18 апреля, в результате которого было выведено примерно 292 миллиона долларов в rsETH с кроссчейн-моста Kelp DAO. Протокол признал, что допустил ошибку, разрешив своей Decentralized Verifier Network (DVN) выступать единственным валидатором для транзакций высокой стоимости, тем самым отменив прежнюю позицию, где вина возлагалась на варианты конфигурации Kelp DAO. LayerZero объявила ряд мер по исправлению

GateNews13ч назад

Рост атак Crypto Wrench: жертвы теряют $101M в первые четыре месяца 2026 года, семьи всё чаще становятся целью

По данным CertiK, жертвам крипто-«врезок» (wrench attack) в первые четыре месяца 2026 года удалось потерять примерно 101 миллион долларов, при этом, согласно прогнозам, по итогам года сумма вырастет до сотен миллионов. Компания по кибербезопасности подтвердила 34 инцидента по всему миру, что на 41% больше по сравнению с аналогичным периодом 2025 года; 82% случаев были сосредоточены в Европе. Отметим: более половины из подтвержденных инцидентов затрагивали членов семьи ключевых целей — супругов,

GateNews14ч назад
комментарий
0/400
Нет комментариев