LayerZero低头认错!2.92亿美元漏洞源于自身配置失误,将全面禁用“1-of-1”模式
LayerZero近日公开道歉,承认在Kelp DAO 2.92亿美元黑客攻击中犯下错误,允许其DVN以高风险单验证配置保护资产。公司宣布将全面禁用1-of-1模式,迁移至5/5或3/3配置,并移除违规签名者。竞品Chainlink趁机抢单,Kelp和Solv已迁移资产。

LayerZero近日公开道歉,承认在Kelp DAO 2.92亿美元黑客攻击中犯下错误,允许其DVN以高风险单验证配置保护资产。公司宣布将全面禁用1-of-1模式,迁移至5/5或3/3配置,并移除违规签名者。竞品Chainlink趁机抢单,Kelp和Solv已迁移资产。

LayerZero在Kelp DAO遭黑客攻击损失2.92亿美元后首次公开道歉,承认其单点验证配置存在严重漏洞,并宣布将全面切换至多重验证体系,引发跨链桥安全信任危机。

Kelp DAO计划发布备忘录,反驳LayerZero将2.9亿美元黑客攻击归咎于单验证器配置的说法。Kelp指出LayerZero的默认设置和官方文档本身就推荐1/1配置,受攻击的DVN基础设施由LayerZero控制,而非第三方。

Kelp DAO计划发布备忘录,反驳LayerZero对2900万美元漏洞的归因。Kelp称漏洞源于LayerZero自身默认的1/1验证器配置及被入侵的基础设施,而非其忽视安全建议。社区和安全研究者也质疑LayerZero推卸责任。

Kelp DAO反驳LayerZero的事后分析,指出其默认1/1 DVN配置是漏洞根源,且LayerZero自身基础设施被攻破。安全社区质疑LayerZero推卸责任,市场关注跨链安全标准变革。

Kelp DAO计划发布声明反驳LayerZero关于2.9亿美元黑客事件的指责,称攻击源于LayerZero自身基础设施缺陷及其默认的单一验证器配置,而非Kelp的疏忽。安全社区也质疑LayerZero推卸责任。

Kelp DAO称,LayerZero曾知悉并默认其1-of-1验证器配置,但事后却将约2.92亿美元rsETH跨链被盗归因于该设置。事件引发对跨链验证模型、监控能力及行业默认配置风险的再审视。

KelpDAO遭疑似朝鲜背景黑客攻击后,rsETH一度跌至1723美元并显著脱锚。事件促使Aave冻结相关储备,也再次暴露跨链桥安全已不只是技术问题,而是抵押品风险管理的核心。
