Kelp DAO擬將攻擊事件責任歸咎於LayerZero

Kelp DAO擬將攻擊事件責任歸咎於LayerZero

事件背景

根據BlockBeats消息,2024年4月20日,據Coindesk報導,Kelp DAO正在準備一份備忘錄,將週六發生的2.92億美元rsETH跨鏈橋攻擊事件歸咎於LayerZero。

歸責理由

Kelp DAO指出,其在設置跨鏈橋時,依賴了LayerZero的官方文件、預設配置以及團隊指導,並強調單驗證器(1/1)配置是LayerZero官方指南中的標準設定,非其主動選擇。

對立觀點

LayerZero則反駁,稱Kelp DAO所採用的1/1去中心化驗證網絡(DVN)配置導致漏洞,並指出攻擊是透過入侵LayerZero驗證節點伺服器、引導備用節點失效實現,事件僅影響跨鏈橋層,未波及核心再質押合約。

各方立場與責任歸屬

目前多方意見分歧,部分安全研究人員認為,LayerZero的預設設定被攻擊者利用,顯示其安全設計存在缺陷;而Kelp DAO則主張自身為最直接責任方,LayerZero為次責,Aave亦有部分間接責任。

來源:https://m.theblockbeats.info/flash/342161

返回頂端