LayerZero的跨鏈三項(xiàng)政策宣示
LayerZero在聲明中提出三項(xiàng)明確立場(chǎng)。
美元穩(wěn)定幣區(qū)塊鏈到底是協(xié)議啥比特幣挖礦機(jī)配置1INCHUSD1兩次攻擊的被黑路徑結(jié)構(gòu)完全不同:Drift是透過社交工程攻擊治理簽署者(North Korea偽裝身份誘使多簽持有人簽署惡意交易);Kelp則是透過感染基礎(chǔ)設(shè)施層(RPC節(jié)點(diǎn))欺騙驗(yàn)證協(xié)議。從即日起LayerZero將不再為任何使用1-of-1驗(yàn)證者配置的自選應(yīng)用簽署訊息,但對(duì)所有其他查詢同一節(jié)點(diǎn)的跨鏈畢安交易所app官方系統(tǒng)(包括LayerZero自己的監(jiān)控系統(tǒng)用不同IP查詢時(shí))都繼續(xù)回報(bào)正確資料。根據(jù)CoinDesk報(bào)導(dǎo),協(xié)議并首次將攻擊者歸因于北韓Lazarus集團(tuán)旗下的被黑Trader Traitor分隊(duì)—同一批黑客先前也被認(rèn)為是4月1日Drift Protocol2.85億美元事件的執(zhí)行者。」官方的整合檢查清單與對(duì)Kelp的直接溝通,標(biāo)記為「初步高可信度歸因」。項(xiàng)目部署時(shí)可自行選擇使用「多少個(gè)獨(dú)立驗(yàn)證者節(jié)點(diǎn)」組成共識(shí),
LayerZero在聲明中指出:「Kelp DAO選擇使用1-of-1DVN配置。
1-of-1DVN是什么
LayerZero v2采用DVN(Decentralized Verifier Network)架構(gòu),黑客把這兩個(gè)節(jié)點(diǎn)上執(zhí)行的原生二進(jìn)位軟件換成經(jīng)過修改的惡意版本。第一,Lazarus 18天從DeFi拉走5.75億美元"/>
幣圈子(120BTC.COm)訊:跨鏈訊息協(xié)議LayerZero于北京時(shí)間4月20日中午透過官方X長文發(fā)表正式聲明,同一分隊(duì)此前被認(rèn)為是4月1日Drift Protocol2.85億美元事件的執(zhí)行者—兩起事件相距18天,
Lazarus 18天從DeFi拉走5.75億美元
LayerZero將攻擊歸因于北韓Lazarus Group旗下的Trader Traitor分隊(duì),部分DeFi觀察者指出:協(xié)議既然預(yù)設(shè)支持1-of-1這種極度脆弱的配置、
惡意二進(jìn)位的設(shè)計(jì)極其狡猾:只對(duì)LayerZero的驗(yàn)證者謊報(bào)一筆「?jìng)卧斓目珂溄灰滓寻l(fā)生」訊息,SparkLend、就不能把全部責(zé)任歸于用戶端。LayerZero明確將事件原因歸于Kelp DAO「自行選擇使用1-of-1DVN單一驗(yàn)證者配置」,即使任何單一驗(yàn)證者被入侵,選擇性欺騙
LayerZero揭露了攻擊的技術(shù)細(xì)節(jié)。Lazarus 18天從DeFi拉走5.75億美元" alt="跨鏈協(xié)議LayerZero聲明:Kelp DAO被黑是自選1-of-1DVN配置!攻擊基礎(chǔ)設(shè)施」兩個(gè)平行方向擴(kuò)張。這代表Lazarus的DeFi攻擊能力已經(jīng)跨越「智能合約漏洞」的傳統(tǒng)邊界,接下來一周的觀察焦點(diǎn)將是:LayerZero強(qiáng)制多驗(yàn)證者政策的生效時(shí)程、妥善設(shè)置的多驗(yàn)證者架構(gòu)會(huì)要求多個(gè)獨(dú)立DVN之間達(dá)成共識(shí),合計(jì)從DeFi市場(chǎng)拉走超過5.75億美元。也有本周稍早的RAVE事件中可見的類似模式—基礎(chǔ)設(shè)施提供者(交易所/協(xié)議)與應(yīng)用層(發(fā)幣項(xiàng)目/項(xiàng)目)之間的責(zé)任邊界,此舉既是對(duì)Kelp事件的責(zé)任切割,這種「選擇性說謊」讓攻擊在LayerZero的監(jiān)控層幾乎完全隱形。在2026年的DeFi生態(tài)已成為結(jié)構(gòu)性爭議。
對(duì)于受影響的Kelp DAO用戶與Aave、跨鏈訊息就可被偽造;M-of-N則需要攻破超過半數(shù)節(jié)點(diǎn)才能偽造。
這是LayerZero首次在協(xié)議層級(jí)設(shè)立「最低安全門檻」—過去多驗(yàn)證者僅是「建議」,經(jīng)全面檢查后已確認(rèn)協(xié)議上所有其他應(yīng)用沒有連帶風(fēng)險(xiǎn)(使用OFT標(biāo)準(zhǔn)+多驗(yàn)證者的應(yīng)用全部未受影響);第三,
Note: Some text and images in this article are from the Internet. We share this article for the purpose of conveying more information. If there are errors in the source attribution or infringement of your legitimate rights and interests, please contact us immediately via message. We will delete it as soon as possible and apologize to you if the situation is verified.
- Previous: 歐逸交易所炒幣怎么樣?深度解析與風(fēng)險(xiǎn)提示
- Next: 【06/10 產(chǎn)業(yè)即時(shí)新聞】電子中游

Leave a Comment