#LayerZero #HackerAlert 🚨 LayerZero تعترف بالذنب: اعتذار عام عن اختراق Kelp DAO بقيمة 292 مليون دولار
بعد ثلاثة أسابيع من الصمت والمزاعم بأن "البروتوكول عمل كما هو مقصود"، غيرت LayerZero Labs نغمتها أخيرًا. أصدرت الشركة اعتذارًا رسميًا عن الحادث في 18 أبريل، معترفة بأخطاء معمارية وتواصلية حرجة.
📉 ماذا حدث حقًا؟
كان الاختراق نتيجة لهجوم متطور من مجموعة لازاروس الكورية الشمالية:
• اختراق العقد: قام القراصنة باختراق عقد LayerZero الداخلي.
• هجوم DDoS: تم أيضًا "تعطيل" الأمان الخارجي، مما أجبر النظام على التحول إلى البنية التحتية المخترقة.
• توقيعات مزيفة: نظرًا لأن Kelp DAO استخدمت إعداد DVN (مدقق مفرد) من 1-1، تمكن المهاجمون من توقيع معاملات غير موجودة وسحب 292 مليون دولار من rsETH.
⚠️ اعتراف رئيسي: خطأ 1-1
كانت LayerZero قد اتهمت سابقًا Kelp DAO باختيار إعدادات غير آمنة. الآن يعترفون: كانت غلطتهم.
• وثائق LayerZero وأدلتها اقترحت مدققًا مفردًا كمعيار.
• أظهر تحليل Dune أن 47% من جميع عقود LayerZero النشطة استخدمت نفس المخطط الضعيف.
🛠 ماذا يتغير الآن؟
لاستعادة الثقة (التي اهتزت بشكل ملحوظ بعد هجرة Kelp DAO وبروتوكول Solv إلى Chainlink CCIP)، تقوم LayerZero بتنفيذ:
1. الحد الأدنى من 3-5 مدققين: لم تعد تكوينات DVN المفردة مدعومة.
2. تحديث متعددة التوقيع: تم زيادة عتبة التوقيع من 3/5 إلى 7/10.
3. عميل Rust: تطوير عميل ثانٍ لتنويع الكود.
4. منصة وحدة التحكم: أداة جديدة للمراقبة الأمنية في الوقت الفعلي.
💰 تعويض الأضرار
خصصت LayerZero بالفعل 10,000 ETH لإنقاذ النظام البيئي (5 آلاف كتبرع و5 آلاف كقرض لـ Aave). جنبًا إلى جنب مع مساعدة Arbitrum DAO ومبادرة DeFi United، تجاوز صندوق التعافي بالفعل 300 مليون دولار.