KelpDAO Critica Layerzero Após Exploração de $300 Milhões e Migra para Chainlink CCIP
- O grupo Lazarus roubou $300 milhões em rsETH em 18 de abril ao violar a infraestrutura central da Layerzero.
- Mais de 47% dos OApps da Layerzero usaram a configuração vulnerável “1-1 DVN” que antes era verificada como segura.
- KelpDAO está migrando rsETH para Chainlink CCIP e o padrão CCT para melhorar a segurança entre cadeias.
- Layerzero admitiu que os atacantes acessaram listas RPC e comprometeram dois nós independentes.
- Revisões independentes encontraram vulnerabilidades críticas nas configurações padrão de implantação da Layerzero.
O ataque atribuído ao grupo Lazarus resultou em uma perda significativa de ativos DeFi, levando o KelpDAO a criticar a Layerzero por falhas sistêmicas na infraestrutura e a mudar suas operações para a estrutura mais segura do Chainlink.
Este incidente destaca a importância de medidas de segurança robustas em redes de finanças descentralizadas, com o KelpDAO apontando vulnerabilidades na configuração amplamente utilizada “1-1 DVN” como uma grande preocupação. (Fonte original)