LayerZero đưa ra lời xin lỗi công khai vào ngày 8 tháng 5, thừa nhận lỗi trong cấu hình single-verifier của vụ khai thác Kelp DAO

ZRO1,02%

Theo The Block, LayerZero đã phát hành lời xin lỗi công khai vào hôm thứ Sáu vì cách xử lý vụ khai thác ngày 18 tháng 4 khiến số lượng rsETH trị giá khoảng 292 triệu USD bị rút khỏi cầu nối cross-chain của Kelp DAO. Giao thức thừa nhận họ đã mắc sai lầm khi cho phép Mạng xác minh phi tập trung (Decentralized Verifier Network - DVN) của mình đóng vai trò là bộ xác minh duy nhất cho các giao dịch giá trị cao, qua đó đảo ngược quan điểm trước đó đổ lỗi cho các lựa chọn cấu hình của Kelp DAO.

LayerZero công bố một số biện pháp khắc phục: LayerZero Labs DVN sẽ không còn phục vụ các cấu hình 1/1 DVN, các thiết lập mặc định đang được chuyển sang yêu cầu ít nhất năm bộ xác minh nếu có thể với ngưỡng tối thiểu là ba, và công ty đang nâng ngưỡng multisig từ 3 trên 5 lên 7 trên 10. Giao thức cũng tiết lộ một sự cố bảo mật vận hành đã không được báo cáo trước đó từ cách đây 3,5 năm, liên quan đến việc người ký multisig lạm dụng phần cứng sản xuất cho một giao dịch cá nhân. LayerZero cho biết vụ khai thác ảnh hưởng đến khoảng 0,14% tổng số ứng dụng trên mạng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các cuộc tấn công Crypto Wrench gia tăng: Nạn nhân mất $101M trong bốn tháng đầu năm 2026, các gia đình ngày càng trở thành mục tiêu nhắm đến

Theo CertiK, các nạn nhân của cuộc tấn công “crypto wrench” đã mất khoảng 101 triệu USD trong 4 tháng đầu năm 2026, với xu hướng được dự báo sẽ chạm tới hàng trăm triệu USD cho cả năm. Công ty an ninh đã xác minh 34 vụ việc trên toàn cầu, tương đương mức tăng 41% so với cùng kỳ năm 2025, trong đó 82% tập trung ở châu Âu. Đáng chú ý, hơn một nửa số vụ việc đã được xác minh liên quan đến người thân của các mục tiêu chính, bao gồm vợ/chồng, con cái hoặc cha mẹ cao tuổi, vừa là nạn nhân trực tiếp ho

GateNews2giờ trước

USDT của Tether0 ra mắt cơ chế xác minh 3/3, khởi động chương trình thưởng lỗi $6M sau sự cố Kelp

Theo ChainCatcher, giao thức USDT0 của Tether đã công bố kiến trúc bảo mật sau sự cố Kelp, triển khai cơ chế đồng thuận xác minh 3/3 yêu cầu ba trình xác thực độc lập sử dụng các bộ mã tách biệt. Các node trình xác thực hiện tại bao gồm DVN độc quyền của USDT0, LayerZero và Canary. Giao thức công bố chương trình thưởng lỗi trị giá 6 triệu USD trên Immunefi, trong đó mọi giao dịch multisig đều cần được rà soát bởi các nhóm nội bộ, các công ty bảo mật bên ngoài và bên kiểm toán. Các hợp đồng đã đư

GateNews4giờ trước

Cảnh sát Malaysia tịch thu 50.000 USDT từ các công dân Trung Quốc vào tháng 2; cuộc điều tra đình trệ sau ba tháng

Theo ChainCatcher, 8 công dân Trung Quốc đã bị ép phải chuyển khoảng 50.000 USDT sau một cuộc đột kích của cảnh sát vào một biệt thự thuê ở Kajang, Malaysia vào tháng 2. Cảnh sát cho biết các nghi phạm có liên quan đến hành vi lừa đảo và sau đó đã bắt giữ 12 sĩ quan tham gia vào vụ việc, đưa họ ra khỏi nhiệm vụ. Tuy nhiên, quá trình điều tra vẫn bị đình trệ do chờ các báo cáo kỹ thuật và kết quả giám định số. Luật sư Charles, đại diện cho các nạn nhân, cho biết cuộc điều tra đang diễn ra quá chậ

GateNews5giờ trước

12 sĩ quan cảnh sát Malaysia bị cướp 50.000 USDT của công dân Trung Quốc vào tháng 2; cuộc điều tra bị đình trệ tính đến ngày 10 tháng 5

Theo BlockBeats, 12 cảnh sát Malaysia đã bị bắt sau cáo buộc cướp khoảng 50.000 USDT của các công dân Trung Quốc trong một vụ đột kích vào một biệt thự thuê tại Kajang, Selangor vào tháng 2 năm 2026. Các sĩ quan này đã bị đình chỉ công tác để chờ điều tra, hiện đang chờ kết quả giám định mật mã và các báo cáo kỹ thuật. Charles, luật sư đại diện cho 8 nạn nhân Trung Quốc, cho biết vào ngày 10 tháng 5 rằng cuộc điều tra đang tiến triển quá chậm và không có cập nhật nào kể từ thời điểm các sĩ quan

GateNews6giờ trước

Nhóm Lazarus của Triều Tiên ẩn mã độc trong Git Hooks để nhắm tới các nhà phát triển

Theo nghiên cứu OpenSourceMalware, trong các cuộc tấn công nhắm mục tiêu vào nhà phát triển, nhóm tin tặc Bắc Triều Tiên Lazarus đã giấu các trình nạp phần mềm độc hại giai đoạn hai trong các script pre-commit của Git Hooks, theo một báo cáo được công bố vào ngày 9/5. Nhóm này sử dụng một kỹ thuật có tên “Contagious Interview” để dụ các nhà phát triển sao chép các kho mã độc bằng cách giả làm các công ty về tiền mã hóa và DeFi đang tuyển dụng. Các cuộc tấn công nhằm đánh cắp tài sản crypto và th

GateNews7giờ trước

LayerZero công khai xin lỗi, thừa nhận khiếm khuyết trong thiết kế cấu hình DVN 1/1: nâng cấp toàn diện mặc định lên 5/5

Giao thức đa chuỗi LayerZero ngày 9/5 (giờ Mỹ) đã đăng lời xin lỗi công khai, thừa nhận khiếm khuyết trong thiết kế của mình trong vụ hack Kelp DAO. CoinDesk dẫn nội dung từ blog chính thức của LayerZero: “Việc cần làm đầu tiên là: một lời xin lỗi muộn màng. Chúng tôi đã cho phép DVN vận hành theo chế độ 1/1 trong các giao dịch có giá trị cao, và đó là một sai lầm.” Quan điểm này chuyển từ các tuần trước đó, khi bị chỉ trích vì “lựa chọn cấu hình do chính Kelp đưa ra”, sang việc tự nhận trách nh

ChainNewsAbmedia12giờ trước
Bình luận
0/400
Không có bình luận