LayerZero: Multisignatur-Sicherheitsmechanismus wurde aktualisiert
Odaily berichtet, dass LayerZero Labs auf der X-Plattform mitteilte, dass das von LayerZero Labs genutzte interne RPC in den vergangenen drei Wochen von der Lazarus Group angegriffen wurde. Dies führte dazu, dass die tatsächliche Quelle ihres DVN (Dezentralisiertes Verifizierungsnetzwerk) beeinträchtigt wurde, während externe RPC-Anbieter von DDOS-Angriffen betroffen waren. Der Vorfall hat 0,14 % der Anwendungen und etwa 0,36 % des Anlagenwerts beeinflusst. LayerZero Labs erklärte, dass die Vermögenswerte derzeit sicher sind; seit dem 19. April wurden bereits über 9 Milliarden US-Dollar durch das Protokoll kettenübergreifend transferiert.
Als Reaktion auf das Sicherheitsrisiko hat LayerZero Labs den Dienst für die 1/1-Konfiguration ihres DVN eingestellt und alle Standardkonfigurationen werden auf einen Multi-DVN-Modus mit mindestens 3/3 oder 5/5 umgestellt. Zudem wurde im Zusammenhang mit einem Vorfall vor drei Jahren, bei dem ein Multi-Sig-Inhaber eine Hardware-Wallet für persönliche Transaktionen falsch verwendet hat, der betreffende Signierer entfernt und die Wallet ausgetauscht. Gleichzeitig wurde ein maßgeschneidertes Multi-Sig-System namens OneSig entwickelt. LayerZero Labs empfiehlt Entwicklern, die Konfiguration zu sperren, um die Abhängigkeit von Standardeinstellungen zu vermeiden, und plant, die Asset-Management-Plattform Console einzuführen, um die Sicherheitsüberwachung zu stärken.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Raphael Zagury: Bitcoin wird letztendlich Gold übertreffen
Fed Bowmann: KI bringt Chancen und Risiken für den Bankensektor mit sich, die Fed fordert eine verstärkte Absicherung der Systeme.
Die Vizepräsidentin der Federal Reserve, verantwortlich für die Bankenaufsicht, Bowman, warnte, dass KI einen doppelten Einfluss auf den Bankensektor habe: Sie könne sowohl als Verteidigungswerkzeug dienen als auch neue Risiken mit sich bringen. Sie forderte die Banken auf, grundlegende Maßnahmen zur Cybersicherheit zu stärken, etwa die Aktualisierung von Bestandslisten, die Implementierung von Multi-Faktor-Authentifizierung und ein verbessertes Schwachstellenmanagement. Bowman betonte zugleich, dass die Aufsichtsbehörden ihre Prüfmethoden weiterhin anpassen werden und eine differenzierte Regulierung für Community-Banken anwenden, statt pauschale Verpflichtungen durchzusetzen.
BUZZ-Pyxis Oncology fällt nach Beginn der Aktienfinanzierung
Altman: Sicherheit steht an erster Stelle, es gibt keinen Zeitplan für einen Börsengang, die Veröffentlichung von GPT-6.1 Astra wird aus äußerster Vorsicht verschoben.
OpenAI-CEO Altman erklärte, dass ein Börsengang (IPO) möglicherweise erst dann konkret in Betracht gezogen wird, wenn das Unternehmen ein klareres Verständnis davon hat, wie die "nächste Stufe der KI" sicher gehandhabt werden kann. Die Veröffentlichung von GPT-6.1 Astra wurde vorerst ausgesetzt, da das Modell einige von der Firma festgelegte Sicherheitsstandards in den Tests nicht erfüllt hat; dies sei eine Maßnahme "höchster Vorsicht" und nicht auf einen schwerwiegenden Vorfall zurückzuführen. Er betonte zudem, dass die von Nvidia für KI bereitgestellten Sicherheitssysteme keine "vollständige Lösung" darstellen; Künstliche Intelligenz sei vielmehr ein wissenschaftliches als ein ingenieurtechnisches Problem.
