LayerZero Labs 就安全事件致歉并披露整改措施
PPANews
5月9日訊息,LayerZero Labs在X平臺發文,就安全事件致歉並披露整改措施。團隊承認過去三週溝通不力,並披露近期安全事件細節:內部RPC遭Lazarus Group攻擊,外部RPC提供商同時遭DDoS攻擊,導致其DVN使用的資料來源被汙染。
協議本身未受影響,但團隊錯誤允許DVN以1/1配置處理高價值交易,未能監管DVN保護的內容,構成未察覺風險。該問題僅影響一個應用,約佔LayerZero上總應用數的0.14%和資產價值的0.36%。
團隊還承認三年半前一名多籤簽名者誤用多籤硬體錢包進行個人交易,該簽名者已被移除,錢包已輪換,並開發了專用多籤系統OneSig。
[PANews]