LayerZero Labs 就保安事故致歉 披露補救及架構整改措施
LayerZero 在官方 X(前稱 Twitter)發文表示,對過去三星期發生的保安事故及對外溝通不足公開致歉。公司指其內部 RPC 遭北韓黑客組織 Lazarus Group 入侵,導致 DVN 數據來源受污染;同一時間,外部 RPC 供應商亦遭遇 DDoS 攻擊。
LayerZero Labs 稱,事件僅影響單一應用程式,佔整體使用量 0.14%;涉及資產約佔總資產 0.36%。協議本身未受影響,事故後仍有約 90 億美元資產跨鏈流轉維持正常。
公司承認,允許 1/1 單節點配置帶來單點故障風險,並披露約三年半前曾出現多簽簽署人不當使用硬件錢包的歷史問題。為防再度發生,LayerZero Labs 表示將停止 1/1 DVN 配置並遷移至多簽架構,同時開發第二個 DVN 客戶端,推出 OneSig 工具,並逐步上線 Console 管理平台。