LayerZero تتراجع عن خطأ 1/1 DVN مع ارتفاع Chainlink بسبب مخاوف أمن الجسور

اعترفت شركة LayerZero Labs بأنها ارتكبت خطأ أمنيًا حاسمًا من خلال السماح لشبكة المدققين اللامركزية [DVN] بالعمل بتكوين 1/1 للتطبيقات ذات القيمة العالية، حيث تواصل العديد من البروتوكولات الانتقال بعيدًا عن بنيتها التحتية بعد استغلال rsETH في أبريل.

في بيان مطول نُشر في 8 مايو، اعتذرت الشركة عن تواصلها حول الحادث. كما أقرّت بأن بنيتها التحتية الداخلية لنظام استدعاء البرمجيات البعيدة (RPC) المستخدمة من قبل شبكة المدققين اللامركزية LayerZero Labs تعرضت للاختراق خلال الهجوم.

قالت الشركة: “لقد أخطأنا بالسماح لشبكتنا أن تعمل كشبكة مدققين 1/1 للمعاملات ذات القيمة العالية.” “لم نراقب ما كانت شبكتنا تحميه، مما خلق مخاطر لم نرها ببساطة.”

    إعلانات

تُعد التعليقات اعترافًا واضحًا من LayerZero بعد أسابيع من الانتقادات من قبل البروتوكولات والباحثين الأمنيين بعد استغلال rsETH الذي بلغ حوالي 292 مليون دولار المرتبط ببنية جسر LayerZero الخاص بـ KelpDAO.

تؤكد LayerZero هجوم تسميم RPC

وفقًا للبيان، قام مهاجمون مرتبطون بمجموعة لازاروس الكورية الشمالية باختراق البنية التحتية الداخلية لنظام استدعاء البرمجيات البعيدة (RPC) المستخدم من قبل شبكة المدققين اللامركزية LayerZero Labs. كما شنوا هجمات DDoS متزامنة ضد مزودي RPC الخارجيين.

وأكدت LayerZero أن بروتوكولها الأساسي ظل غير متأثر طوال الحادث.

جادلت الشركة بأن المطورين يسيطرون في النهاية على افتراضات الأمان الخاصة بهم على LayerZero. ومع ذلك، اعترفت بأن السماح بتكوينات 1/1 لشبكة المدققين للصول إلى الأصول الإنتاجية خلق مخاطر غير مقبولة.

كما أكدت LayerZero أن شبكتها المدققين اللامركزية لم تعد تدعم تكوينات 1/1. وقالت إن جميع المسارات الافتراضية تتجه الآن نحو إعدادات تحقق 5/5 أو 3/3 على الأقل حيثما أمكن.

البروتوكولات التي تدير أكثر من $1B تهاجر إلى Chainlink CCIP

بدأت التداعيات بالفعل في إعادة تشكيل تفضيلات الجسور عبر الصناعة.

أصبح KelpDAO أول بروتوكول رئيسي يعلن عن هجران LayerZero. وقال إنه سينقل بنية rsETH عبر السلسلة إلى Chainlink CCIP بعد أن وجه اللوم علنًا إلى بنية LayerZero التحتية على خلفية الاستغلال.

منذ ذلك الحين، تبعت مشاريع أخرى.

قال بروتوكول Solv إنه سينقل أكثر من 700 مليون دولار من بنية البيتكوين المرمزة بعيدًا عن LayerZero إلى Chainlink CCIP بعد إجراء مراجعة أمنية.

وفي الوقت نفسه، أعلنت منصة Re Protocol، وهي منصة إعادة تأمين على السلسلة مع أكثر من 475 مليون دولار من القيمة الإجمالية المقفلة، عن خطط لنقل تحويلات reUSD عبر السلسلة حصريًا إلى Chainlink CCIP.

تشير عمليات الهجرة إلى أن بنية أمان الجسور أصبحت ساحة تنافس رئيسية بعد الاستغلال.

تصاعد نقاش أمان الجسور

تطورت النزاعات الأوسع من مجرد استغلال واحد.

يبدأ البروتوكولات ومزودو البنية التحتية والباحثون الأمنيون الآن في مناقشة علنية حول كيفية توازن أنظمة السلسلة المتقاطعة بين المرونة واللامركزية والأمان التشغيلي.

لسنوات، ركزت منافسة الجسور بشكل كبير على السرعة والتشغيل البيني. وتشير موجة الهجرة الأخيرة إلى أن البروتوكولات الآن تضع أهمية أكبر على نماذج التحقق، وعزل البنية التحتية، وفصل مجالات الخطأ.


ملخص نهائي

  • اعترفت LayerZero بأن إعداد شبكة المدققين 1/1 للأصول ذات القيمة العالية خلق مخاطر لم تتوقعها.
  • منذ ذلك الحين، هاجرت العديد من البروتوكولات التي تدير أكثر من $1B من البنية التحتية إلى Chainlink CCIP.

ZRO‎-0.32%
LINK‎-1.2%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت