QRコードをスキャンしてダウンロードしてください。
BTC $62,766.73 +0.32%
ETH $1,671.92 -0.69%
BNB $578.94 -0.13%
XRP $1.10 -0.61%
SOL $69.84 -0.11%
TRX $0.3285 -0.77%
DOGE $0.0789 -1.28%
ADA $0.1512 -3.33%
BCH $194.55 +2.17%
LINK $7.63 -0.43%
HYPE $62.32 -2.52%
AAVE $71.78 -0.10%
SUI $0.7024 +2.51%
XLM $0.1927 -0.22%
ZEC $416.75 -4.28%
BTC $62,766.73 +0.32%
ETH $1,671.92 -0.69%
BNB $578.94 -0.13%
XRP $1.10 -0.61%
SOL $69.84 -0.11%
TRX $0.3285 -0.77%
DOGE $0.0789 -1.28%
ADA $0.1512 -3.33%
BCH $194.55 +2.17%
LINK $7.63 -0.43%
HYPE $62.32 -2.52%
AAVE $71.78 -0.10%
SUI $0.7024 +2.51%
XLM $0.1927 -0.22%
ZEC $416.75 -4.28%

マルチシグ

すべて
記事
速報

LayerZero:マルチシグセキュリティメカニズムが更新され、OneSigカスタムマルチシグシステムが開発されました。

LayerZero Labs は X プラットフォームで発表し、LayerZero Labs が使用している内部 RPC が過去三週間にわたり Lazarus Group に攻撃され、DVN(分散型検証ネットワーク)の実際のソースが損なわれたと述べています。また、外部 RPC サプライヤーも DDOS 攻撃を受けました。この事件は 0.14% のアプリケーションと約 0.36% の資産価値に影響を与えました。LayerZero Labs は、現在資産は安全であり、4 月 19 日以降に 90 億ドル以上の資金がプロトコルを通じてクロスチェーンで完了したと述べています。セキュリティリスクに対処するため、LayerZero Labs は DVN の 1/1 構成でのサービス提供を停止し、すべての通路のデフォルト構成を少なくとも 3/3 または 5/5 のマルチ DVN モードに移行します。さらに、三年前にマルチシグ保有者がハードウェアウォレットを誤って個人取引に使用した事件に対処するため、LayerZero Labs はその署名者を削除し、ウォレットを変更し、OneSig カスタムマルチシグシステムを開発しました。LayerZero Labs は、開発者にデフォルト設定に依存しないように構成をロックすることを推奨し、セキュリティ監視を強化するために資産管理プラットフォーム Console を導入する計画です。

LayerZeroは、Memeコインの取引にマルチシグウォレットを使用していたことが明らかになり、デフォルトのライブラリ契約のアップグレードメカニズムにリスクが存在する。

市場の情報によると、LayerZero Labsの共同創設者兼CEOであるBryan Pellegrinoは、本日、ETHSecurity Community Telegramグループでセキュリティ研究者と激しい議論を交わしました。核心の争点は、LayerZero Labsが時間制限のないデフォルトライブラリ契約を即座にアップグレードしてメッセージを偽造できるため(rsETHがハッキングされた状況に類似)、30億ドル以上の価値を持つLZ OFTが最近盗まれるリスクに直面しているということです。研究者のBantegは、EthenaやEtherFiなどの主流プロジェクトが数週間前にまだこのデフォルトライブラリ契約を使用しており、現在も1.78億ドルの価値がリスクにさらされていると指摘しました。これらの資金は、依然としてデフォルトライブラリを使用しているプロジェクトから来ています。オンチェーンデータによると、LayerZero Labsのマルチシグ署名者は、ミームコイン取引、DEX交換、クロスチェーンブリッジなどの非マルチシグ署名活動に参加しており、これは正式な環境のマルチシグキーがウェブサイトに接続されていたことを意味し、フィッシングリスクを高めています。LayerZeroのマルチシグ署名者がプロダクション環境のキーを使用して取引活動を行ったことについて、Bryanは関連する取引がマルチシグチームのメンバーによって行われたことを確認しましたが、「ミームコイン取引」であることは否定し、「LZ OFTトークン標準上でPEPEをテストしていた」と説明し、関与したメンバーはすでに除外されたと述べました。Bryanはまた、プロジェクト側にリスクを低減するために「デフォルト設定を使用するのではなく、直接固定設定を行う」ことを提案しました。Bantegはその後、依然としてデフォルトライブラリ契約を使用しているLayerZeroユーザーの長いリストをマークし、これらのプロジェクトは早急に固定設定に移行すべきであると指摘しました。
app_icon
ChainCatcher Building the Web3 world with innovations.