todayonchain.com

LayerZero、「2億9200万ドルのKelp流出でミスを犯した」と認める

CoinDesk
LayerZeroは、高額取引に脆弱なセキュリティ設定を許可していたことを認め、2億9200万ドルのハッキング被害について謝罪しました。

概要

LayerZero Labsは、Kelp DAOに関連する2億9200万ドルのハッキング事件について、これまで開発者側の構成ミスとしていた従来の主張を翻し、自社の責任を認め公式に謝罪しました。同社は、高額取引において自社の分散型検証ネットワーク(DVN)が脆弱な「1-of-1」設定で動作することを許可したことが「ミス」であったと認めています。この対応として、LayerZeroは今後DVNに対してより厳格な多重署名要件を義務付けるとし、また、別のセキュリティポリシー違反を受けて内部マルチシグから署名者1名を削除しました。同社は基盤となるプロトコル自体は侵害されていないと主張していますが、この一件を受けてSolv Protocolなどの提携先がChainlinkなどの競合他社へ移行する事態となっています。

(出典:CoinDesk)