LayerZero就Kelp DAO漏洞事件应对致歉,承认单验证者架构存在问题

LayerZero表示,一起与拉撒路集团有关的攻击及DDoS干扰了一个与Kelp DAO漏洞相关的应用,并承认依赖单验证者架构是错误的,目前正以多DVN验证取代该架构。

摘要

LayerZero Labs就其对Kelp DAO漏洞事件的应对方式以及一起安全事件致歉。该公司称,这起事件涉及拉撒路集团对其内部RPC的攻击,以及对外部RPC提供商发起的DDoS攻击。公司表示,干扰影响了一个应用,约占LayerZero应用的0.14%和资产价值的0.36%,但用户资产仍然安全。LayerZero还承认,依赖单验证者架构是错误的,并将其描述为一种安全弱点。公司表示,将停止其1/1 DVN服务,转而采用默认至少为3/3或5/5的多DVN验证路由。根据LayerZero的数据,自4月19日以来,已有超过$9 billion通过该协议。

术语与概念
  • DVN(去中心化验证者网络): LayerZero用于验证跨链消息的验证系统;多DVN架构需要多个验证者网络批准。
  • RPC(远程过程调用): 一种区块链访问接口,允许应用向网络发送请求,例如读取数据或提交交易。
  • DDoS(分布式拒绝服务攻击): 一种通过海量流量冲击服务、扰乱可用性并阻止用户正常访问的网络攻击。