🚀 ⚠️ 🔍 LayerZero признала ошибки после атаки Lazarus
На прошлой неделе Lazarus Group атаковала инфраструктуру LayerZero: сначала DDoS на RPC-провайдеров, затем — на внутренние ноды. Протокол не взломали, но безопасность оказала слабым звеном.
LayerZero позволяла использовать свой DVN как 1/1 verifier для крупных приложений, создавая единую точку отказа — именно это привело к эксплойту KelpDAO.
Команда уже перестроила инфраструктуру:
– DVN теперь требует минимум 3/3 verifier'ов
– создаётся второй DVN-клиент на Rust
– multisig обновят с 3/5 до 7/10
– запускается система безопасности OneSig и Console Хорошая новость: затронуто всего 0,36% активов сети, а после 19 апреля через LayerZero прошло более $9 млрд без инцидентов.