LayerZero ออกคำขอโทษสาธารณะต่อการตอบสนองเหตุการณ์ฉ้อโกงของ Kelp DAO ยอมรับว่ามีข้อบกพร่องแบบ single-verifier ของ DVN

ZRO3.28%

ตาม LayerZero โปรโตคอลได้ออกคำขอโทษสาธารณะในวันศุกร์ สำหรับการจัดการเหตุการณ์การโจมตีที่เกิดขึ้นเมื่อวันที่ 18 เมษายน ซึ่งทำให้ rsETH มูลค่า 292 ล้านดอลลาร์ไหลออกจากบริดจ์ข้ามเชนของ Kelp DAO โดยนับเป็นการเปลี่ยนโทนอย่างมีนัยสำคัญจากโพสต์สรุปเหตุการณ์ (post-mortem) ก่อนหน้านี้ LayerZero ระบุว่า Decentralized Verifier Network (DVN) ของตนไม่ควรทำหน้าที่เป็นตัวตรวจสอบเพียงรายเดียวสำหรับธุรกรรมที่มีมูลค่าสูง โดยกล่าวว่า: “เราทำผิดพลาดที่ยอมให้ DVN ของเราเป็น 1/1 DVN สำหรับธุรกรรมที่มีมูลค่าสูง” บริษัทเปิดเผยว่า กลุ่ม Lazarus ของเกาหลีเหนือได้เข้าถึงระบบและประนีประนอมโหนด RPC ภายในของตน ขณะเดียวกันก็ได้เปิดฉากโจมตี DDoS ต่อผู้ให้บริการภายนอก ทำให้ DVN ต้องพึ่งพาโครงสร้างพื้นฐานที่ถูกวางข้อมูลปลอม (poisoned infrastructure)

LayerZero ระบุขั้นตอนการแก้ไข: DVN จะไม่ให้บริการการตั้งค่าแบบ 1/1 อีกต่อไป การตั้งค่าเริ่มต้นจะย้ายไปสู่การกำหนดให้ต้องมีผู้ตรวจสอบอย่างน้อย 5 รายเมื่อทำได้ และบริษัทวางแผนจะอัปเกรดเกณฑ์ของมัลติซิกจาก 3 ใน 5 เป็น 7 ใน 10 โดยใช้ OneSig การโจมตีดังกล่าวกระทบแอปพลิเคชันบนเครือข่ายประมาณ 0.14% และกระทบสินทรัพย์รวม 0.36% โดยมีมูลค่ามากกว่า 9 พันล้านดอลลาร์ที่ถูกโอนไปข้ามโปรโตคอลตั้งแต่วันที่ 19 เมษายน

news.article.disclaimer

btc.bar.articles

USDT0 ประกาศกลไกการตรวจสอบ 3/3 และโปรแกรมรางวัลบั๊ก $6M หลังเหตุการณ์ Kelp

ตามรายงานของ Foresight News USDT0 ซึ่งเป็นโปรโตคอลด้านการทำงานร่วมกันของสินทรัพย์ของ Tether ได้ประกาศรายละเอียดสถาปัตยกรรมความปลอดภัยหลังเหตุการณ์ Kelp โปรโตคอลใช้เครือข่าย Decentralized Verifier Network (DVN) ที่เป็นกรรมสิทธิ์ของตนเอง พร้อมสิทธิในการยับยั้งข้อความ และกำหนดให้มีผู้ตรวจสอบอิสระ 3 รายจากฐานโค้ดที่แตกต่างกัน เพื่อให้ได้ฉันทามติ 3/3 ก่อนที่ข้อความข้ามเชนจะได้รับการยืนยัน ปัจจุบันโหนดผู้ตรวจสอบประกอบด้วย DVN ของ USDT0 ของตนเอง, LayerZero และ Canary นอกจากนี้ USDT0 ยังเปิดตัวโครงการรา

GateNews23 นาที ที่แล้ว

Microsoft ตรวจพบแคมเปญฟิชชิงบน macOS ที่เล็งเป้ากระเป๋าเงิน Exodus, Ledger และ Trezor ตั้งแต่ช่วงปลายปี 2025

ตามทีมวิจัยความปลอดภัยของ Microsoft ตั้งแต่ช่วงปลายปี 2025 ผู้โจมตีได้แจกจ่ายคู่มือช่วยเหลือปลอมสำหรับ macOS ผ่านแพลตฟอร์มต่าง ๆ รวมถึง Medium, Craft และ Squarespace เพื่อหลอกให้ผู้ใช้รันคำสั่งที่เป็นอันตรายบนเทอร์มินัล คำสั่งดังกล่าวจะดาวน์โหลดและรันมัลแวร์ที่ออกแบบมาเพื่อขโมยคีย์กระเป๋าเงินคริปโตจาก Exodus, Ledger และ Trezor รวมถึงข้อมูล iCloud และรหัสผ่านที่บันทึกไว้จาก Chrome และ Firefox กลุ่มมัลแวร์ที่เกี่ยวข้อง ได้แก่ AMOS, Macsync และ SHub Stealer ในบางกรณี ผู้โจมตียังลบแอปกระเป๋าเงินที่ถ

GateNews37 นาที ที่แล้ว

LayerZero ออกคำขอโทษต่อสาธารณะสำหรับการโจมตีของ Kelp DAO ยอมรับว่าการตั้งค่าแบบตัวตรวจสอบเพียงตัวเดียวเป็นความผิดพลาด

ตามโพสต์บล็อกอย่างเป็นทางการของ LayerZero เมื่อวันศุกร์ โปรโตคอลได้ออกคำขอโทษสาธารณะต่อการจัดการเหตุเอ็กซ์พลอยต์วันที่ 18 เมษายน ที่ทำให้ rsETH มูลค่า 292 ล้านดอลลาร์ ถูกดูดออกจากบริดจ์ข้ามเชนของ Kelp DAO LayerZero ยอมรับว่าเกิดความผิดพลาดจากการที่ปล่อยให้ Decentralized Verifier Network ทำหน้าที่เป็นตัวตรวจสอบ (verifier) รายเดียวสำหรับธุรกรรมที่มีมูลค่าสูง หลังจากก่อนหน้านี้ได้ยึดมั่นในจุดยืนที่โทษการตั้งค่าของ Kelp DAO เพื่อรับมือกับเหตุการณ์ดังกล่าว LayerZero ระบุว่าจะไม่รองรับการตั้งค่า 1/1 D

GateNews7 ชั่วโมง ที่แล้ว

การโจมตีด้วย “Crypto Wrench” พุ่งขึ้น 41% ในปี 2026 โดยมุ่งเป้าสมาชิกในครอบครัว

บริษัทรักษาความปลอดภัยคริปโต CertiK ประเมินว่า ผู้ถือคริปโตรูปเงินจำนวนมูลค่าประมาณ 101 ล้านดอลลาร์ ถูกสูญเสียจากการโจมตีด้วยวิธี “wrench attacks” ในช่วง 4 เดือนแรกของปี 2026 ตามการวิเคราะห์ของบริษัท หากแนวโน้มยังคงดำเนินต่อในอัตรานี้ จะเท่ากับการสูญเสียระดับ “หลายร้อยล้านดอลลาร์” สำหรับทั้งปี 2026 Wrench attacks ซึ่งเป็นคำที่ใช้ในวงการไซเบอร์สำหรับการจู่โจมทางกายภาพและความพยายามในการบีบบังคับเรียกค่าไถ่ที่เอาชนะระบบความปลอดภัยของซอฟต์แวร์ ได้กลายเป็น “ภัยคุกคามที่เป็นรูปแบบชัดเจนสำหรับผู้ถือคริ

CryptoFrontier8 ชั่วโมง ที่แล้ว

LayerZero ออกคำขอโทษต่อสาธารณะในวันที่ 8 พฤษภาคม ยอมรับความผิดพลาดในระบบแบบผู้ตรวจสอบรายเดียวสำหรับการโจมตีของ Kelp DAO

ตามรายงานของ The Block เมื่อวันศุกร์ LayerZero ได้ออกคำขอโทษต่อสาธารณะสำหรับการจัดการเหตุเอ็กซ์พลอยต์เมื่อวันที่ 18 เมษายน ที่ทำให้ rsETH มูลค่าประมาณ 292 ล้านดอลลาร์ไหลออกจากบริดจ์ข้ามเชนของ Kelp DAO โปรโตคอลยอมรับว่าทำผิดพลาดโดยปล่อยให้ Decentralized Verifier Network (DVN) ของตนทำหน้าที่เป็นผู้ยืนยันเพียงรายเดียวสำหรับธุรกรรมที่มีมูลค่าสูง ซึ่งเป็นการกลับตำแหน่งจากเดิมที่โทษว่าเกิดจากทางเลือกการตั้งค่าของ Kelp DAO LayerZero ประกาศมาตรการแก้ไขหลายประการ ได้แก่ LayerZero Labs DVN จะไม่ให้บริการส

GateNews13 ชั่วโมง ที่แล้ว

การโจมตีด้วย “Crypto Wrench” เพิ่มขึ้น: ผู้เสียหายสูญเสีย $101M ในช่วง 4 เดือนแรกของปี 2026 ขณะที่ครอบครัวถูกกำหนดเป้าหมายมากขึ้น

ตาม CertiK เหยื่อการโจมตีด้วย “crypto wrench” สูญเสียประมาณ 101 ล้านดอลลาร์ในช่วง 4 เดือนแรกของปี 2026 โดยแนวโน้มคาดว่าจะแตะระดับหลายร้อยล้านดอลลาร์ตลอดทั้งปี บริษัทประเมินความปลอดภัยยืนยันเหตุการณ์ 34 ครั้งทั่วโลก ซึ่งคิดเป็นการเพิ่มขึ้น 41% เมื่อเทียบกับช่วงเวลาเดียวกันในปี 2025 โดย 82% กระจุกตัวอยู่ในยุโรป โดยเฉพาะอย่างยิ่ง มากกว่าครึ่งหนึ่งของเหตุการณ์ที่ได้รับการยืนยันเกี่ยวข้องกับสมาชิกในครอบครัวของเป้าหมายหลัก ได้แก่ คู่สมรส บุตร หรือผู้ปกครองสูงอายุ ทั้งในฐานะเหยื่อโดยตรงหรือเป็นเครื่องม

GateNews14 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น