За даними The Block, LayerZero у п’ятницю опублікував публічні вибачення через те, як він розслідував інцидент з експлойтом 18 квітня, внаслідок якого з кросчейн-мосту Kelp DAO було виведено приблизно 292 мільйони доларів у rsETH. Протокол визнав, що припустився помилки, дозволивши своїй Decentralized Verifier Network (DVN) виступати єдиним верифікатором для транзакцій із високою вартістю, тим самим скасувавши попередню позицію, яка звинувачувала в конфігураційних рішеннях Kelp DAO.
LayerZero оголосив низку заходів із виправлення ситуації: LayerZero Labs DVN більше не обслуговує конфігурації 1/1 DVN, налаштування за замовчуванням мігрують до вимоги щонайменше п’яти верифікаторів, де це можливо, з мінімальним порогом три, а компанія підвищує поріг multisig із 3-of-5 до 7-of-10. Протокол також повідомив про раніше не розкритий інцидент з безпекою операцій, який стався 3,5 роки тому і стосувався зловживання multisig-підписантом виробничим обладнанням для особистої угоди. LayerZero зазначив, що експлойт вплинув приблизно на 0,14% усіх застосунків у мережі.
Related News
LayerZero визнає провину в налаштуванні з одним верифікатором після експлойту Kelp DAO
LayerZero публікує вибачення та визнає недолік у дизайні конфігурації 1/1 DVN: за замовчуванням — повне оновлення до 5/5
План відновлення Aave просувається після ліквідацій rsETH