Kelp DAO 公开质疑 LayerZero 关于 2.92 亿美元 rsETH 桥接漏洞的事后分析报告,声称 LayerZero 人员在两年半的审查期内明确批准了其 1:1 验证器配置,并且从未将其标记为安全风险。 Kelp 提供了 Telegram 屏幕截图作为证据,证明该配置被 LayerZero 自己的文档、错误赏金范围、开发人员示例和快速入门指南视为应用程序级别。 LayerZero 的官方报告指责 Kelp 直接违反了推荐做法,仅依赖 LayerZero Labs 作为验证者。 Kelp 认为,1:1 的设置是整个生态系统的常见模式,可能使数百亿的市值面临类似的风险。 LayerZero 将这次黑客攻击归因于朝鲜的 Lazarus Group 破坏了 RPC 节点。 Kelp 现在正在将 rsETH 从 LayerZero 迁移到 Chainlink 的 CCIP。 LayerZero 随后更改了其策略,不再为运行 1:1 配置的应用程序签名消息。

What to Read Next

Share this article
The link has been copied!