Danh sách tinLayerzero tuyên bố không bị lây lan sau vụ khai thác 290 triệu USD khi các câu chuyện trái chiều làm gia tăng sự giám sát
Bitcoin.com2026-04-20 13:15:39LINK

Layerzero tuyên bố không bị lây lan sau vụ khai thác 290 triệu USD khi các câu chuyện trái chiều làm gia tăng sự giám sát

ORIGINALLayerzero Claims Zero Contagion After $290M Exploit as Disputed Narratives Deepen Scrutiny
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯4199 từ
An ninh của DeFi bridge đang chịu áp lực lớn hơn sau khi một vụ khai thác nghiêm trọng phơi bày những điểm yếu về cấu trúc trong thiết kế trình xác thực và sự phụ thuộc vào cơ sở hạ tầng. Hậu quả của vụ việc đang làm gia tăng các câu hỏi về trách nhiệm giải trình đối với Layerzero Labs và củng cố những lo ngại về các mô hình xác thực tập trung. Layerzero tuyên bố không có sự lây lan sau vụ khai thác 290 triệu USD khi các luồng thông tin trái chiều làm sâu sắc thêm sự giám sát. Các điểm chính: - Layerzero coi vụ khai thác là lỗi cơ sở hạ tầng, làm suy yếu niềm tin vào các mô hình an ninh của bridge. - Zach Rynes của Chainlink đổ lỗi cho sự tập trung hóa của trình xác thực, làm leo thang rủi ro uy tín trên toàn bộ DeFi. - KelpDAO hiện đang đối mặt với áp lực phải áp dụng thiết lập multi-DVN, báo hiệu các tiêu chuẩn chặt chẽ hơn trong tương lai. Rủi ro an ninh của DeFi bridge phơi bày những điểm yếu về cấu trúc Một vụ vi phạm an ninh cross-chain nghiêm trọng đang làm tăng cường sự giám sát đối với thiết kế bridge trong toàn bộ DeFi sau khi Layerzero Labs đưa ra báo cáo về vụ khai thác rsETH trị giá khoảng 290 triệu USD của KelpDAO. Vào ngày 18 tháng 4, tuyên bố đã được đăng trên nền tảng mạng xã hội X, coi vụ việc là một cuộc tấn công ở cấp độ cơ sở hạ tầng, phơi bày những rủi ro gắn liền với các thiết lập trình xác thực tập trung. Trong tuyên bố, Layerzero Labs cho biết: "Các chỉ số sơ bộ cho thấy sự quy kết cho một tác nhân nhà nước tinh vi, có khả năng là Lazarus Group của DPRK, cụ thể hơn là TraderTraitor." Theo các chi tiết được cung cấp, cuộc tấn công nhắm vào cơ sở hạ tầng remote procedure call hạ nguồn được sử dụng bởi Decentralized Verifier Network của họ. Thay vì khai thác chính giao thức, những kẻ tấn công được cho là đã làm nhiễm độc các hệ thống RPC, thao túng dữ liệu được trình bày cho trình xác thực và sử dụng áp lực distributed denial-of-service đối với các điểm cuối không bị xâm phạm. Sự kết hợp này cho phép các giao dịch gian lận được xác thực trong khi tránh được sự phát hiện của các hệ thống giám sát. Layerzero Labs cho rằng điểm yếu chính nằm ở cấu hình rsETH của KelpDAO, vốn dựa trên cấu trúc DVN one-of-one. Mô hình đó không để lại trình xác thực độc lập nào có thể từ chối một thông điệp giả mạo khi cơ sở hạ tầng hỗ trợ bị xâm phạm. Tuyên bố lập luận rằng thiết lập này đi ngược lại các khuyến nghị lâu dài về tính dự phòng multi-DVN. Họ cũng cho biết một cấu hình đa dạng hóa đúng cách sẽ yêu cầu sự đồng thuận giữa nhiều trình xác thực, điều này sẽ khiến cuộc tấn công trở nên vô hiệu ngay cả khi một lộ trình bị xâm phạm. Cuộc tranh luận về trách nhiệm giải trình gia tăng trong cơ sở hạ tầng Crypto Layerzero Labs cũng nhấn mạnh rằng tác động vẫn được kiểm soát trong hệ sinh thái rộng lớn hơn. "Chúng tôi đã tiến hành đánh giá toàn diện về các tích hợp đang hoạt động trên giao thức Layerzero," Layerzero Labs tuyên bố, nhấn mạnh: "Chúng tôi có thể xác nhận một cách tự tin rằng không có sự lây lan nào sang bất kỳ tài sản hoặc ứng dụng nào khác." "Vụ việc này hoàn toàn bị cô lập trong cấu hình rsETH của KelpDAO như một hệ quả trực tiếp từ thiết lập single-DVN của họ," họ nói thêm. Cách đặt vấn đề này ủng hộ quan điểm rằng giao thức đã hoạt động như dự định, với an ninh mô-đun giới hạn thiệt hại trong một tích hợp duy nhất thay vì tạo ra sự phơi nhiễm hệ thống rộng hơn. Phản ứng của cộng đồng bị chia rẽ sâu sắc, với một số người trực tiếp thách thức cách giải thích đó. Zach Rynes, liên lạc viên cộng đồng tại Chainlink, đã bày tỏ ý kiến trên X: "Đúng như dự đoán, Layerzero đang né tránh trách nhiệm rằng cơ sở hạ tầng node DVN của chính họ đã bị xâm phạm và gây ra vụ khai thác bridge trị giá 290 triệu USD." Ông lập luận rằng vấn đề bắt nguồn từ cả quyền kiểm soát cơ sở hạ tầng và sự tập trung hóa trình xác thực, tạo ra một điểm lỗi duy nhất. Rynes đã cảnh báo về rủi ro tập trung hóa này từ nhiều năm trước và cảnh báo rằng các thiết lập như vậy khiến người dùng gặp rủi ro hệ thống
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (Bitcoin.com)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:24bd5cc89c
Nguồn:Bitcoin.com
Đăng:2026-04-20 13:15:39
Danh mục:Chung · Danh mục xuất neutral
Tài sản:LINK
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận