De acordo com a The Block, a LayerZero emitiu uma desculpa pública na sexta-feira por sua condução do exploit de 18 de abril, que drenou aproximadamente US$ 292 milhões em rsETH da ponte cross-chain do Kelp DAO. O protocolo reconheceu que cometeu um erro ao permitir que sua Decentralized Verifier Network (DVN) atuasse como o único verificador para transações de alto valor, revertendo sua posição anterior que culpava as escolhas de configuração do Kelp DAO.
A LayerZero anunciou várias medidas de remediação: a LayerZero Labs DVN não atende mais configurações 1/1 de DVN, as configurações padrão estão sendo migradas para exigir pelo menos cinco verificadores quando possível, com um piso de três, e a empresa está elevando o limite de seu multisig de 3-de-5 para 7-de-10. O protocolo também divulgou um incidente anterior de segurança operacional não reportado até então, de há 3,5 anos, envolvendo o uso indevido do hardware de produção por um signatário do multisig para uma negociação pessoal. A LayerZero disse que o exploit afetou aproximadamente 0,14% das aplicações totais na rede.
Related News
LayerZero admite falha no setup de verificador único após o exploit da Kelp DAO
LayerZero publica pedido de desculpas e reconhece uma falha de design na configuração do 1/1 DVN: atualização padrão completa para 5/5
Plano de Recuperação do Aave Avança Após Liquidações de rsETH