LayerZero 認為自己「犯了錯誤」導致價值 2.92 億美元的 Kelp 突破事件
事件概述
LayerZero 承認其在處理 Kelp DAO 的 rsETH 交換橋接時,因配置錯誤導致價值約 2.92 億美元的資產遭竊。
技術細節
攻擊源自 LayerZero 自己的驗證者網絡(verifier network)RPC 個體節點被入侵,該網絡原本用於保護高價值資產,卻因風險配置過高而被攻破。
雙方立場
- LayerZero:公開道歉,承認在單一驗證者網絡(1/1 DVN)的設定上「犯了錯誤」,並指出此錯誤導致了價值 2.92 億美元的資產被竊。
- Kelp DAO:聲稱 LayerZero 在過去兩年中審查其單一驗證者橋接設定時未提出安全疑慮,並認為是 LayerZero 的審查失職導致了此事件。
後續行動
Kelp DAO 已決定將其 rsETH 資產遷移至 Chainlink 的 CCIP 橋接標準,以避免未來再受類似攻擊。
