Ulat ng LayerZero tungkol sa pag-hack sa KelpDAO: Kumpirmadong naapektuhan lamang ang rsETH pool
BlockBeats News, Abril 20: Naglabas ang LayerZero Labs ng isang incident report kung saan iniulat na noong Abril 18, inatake ang KelpDAO na nagresulta sa tinatayang pagkawala ng humigit-kumulang $290 milyon. Batay sa paunang pagtatasa, ang pag-atake ay iniuugnay sa Lazarus Group mula North Korea, partikular sa TraderTraitor. Isinagawa ang pag-atake sa pamamagitan ng paglalason sa decentralized validation network (DVN) downstream RPC infrastructure. Kinontrol ng attacker ang ilang RPC nodes, nagsagawa ng koordinadong DDoS attack, at pinilit ang sistema na lumipat sa mga malisyosong nodes kaya't nakapeke ng mga cross-chain transaction. Lahat ng apektadong RPC nodes ay na-offline at pinalitan na, at ang DVN ay naka-online na muli.
Binanggit ng LayerZero na ang insidenteng ito ay limitado lamang sa application configuration ng rsETH ng KelpDAO at hindi nakaapekto sa iba pang asset o aplikasyon. Ito ay dahil gumagamit ang KelpDAO ng single DVN (1/1) architecture noong panahong iyon at hindi ipinatupad ang opisyal na inirekomendang redundant multi-DVN mechanism, kaya't walang independent validation nodes na makakatukoy ng mga peking mensahe. Sinabi ng LayerZero na walang kahinaan sa kanilang mismong protocol, hindi naapektuhan ang mga application na may multi-DVN configuration, at wala ring systemic risk.
Inanunsyo ng LayerZero na hihikayatin nito ang lahat ng proyektong gumagamit ng single DVN configuration na agad na mag-migrate sa multi-DVN architecture. Itinigil din nito ang signature at verification services para sa mga 1/1 configuration application. Dagdag pa rito, nakikipagtulungan ang kumpanya sa mga global law enforcement agencies sa imbestigasyon at tumutulong sa mga industry partners sa pagsubaybay ng ninakaw na pondo. Ipinahayag ng LayerZero na pinapakita ng insidenteng ito ang halaga ng modular security architecture at pinaalalahanan ang industriya na bigyang-pansin ang mga potensyal na panganib sa seguridad sa mga landas ng RPC validation.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Patuloy ang pag-aalala tungkol sa inflasyon at pagtaas ng interes, nagdulot ng lalong pagbenta ng US Treasury bonds, kung saan ang 30-taong yield ay umabot sa mahigit 5.6% at tumala ng bagong pinakamataas sa mahigit 24 taon.
Ang yield ng long-term US Treasury bonds ay patuloy na tumaas noong Martes, ipinagpapatuloy ang kamakailang malakas na pag-akyat.
Nilabas ng Estados Unidos ang huling batch ng strategic oil reserves, hanggang 40 milyong barrels, at hinikayat ang Europa na sumunod.
Ito ang huling batch ng kabuuang 172 million barrels na inilabas ng US sa kasalukuyang round; matapos ang pagbubuo ng paglalabas na ito, ang Strategic Oil Reserve ng US ay babagsak sa pinakamababang antas mula noong 1982, malapit na sa legal at operational na red line. Kasabay nito, pinuna ng US energy secretary ang ilang bansang European dahil sa mas mababang volume ng pagpapalabas kaysa inaasahan, at nanawagan sa bawat bansa na tuparin ang kanilang mga pangako. Sa kasalukuyan, mataas pa rin ang presyo ng gasolina at diesel sa US, at wala pang dalawang buwan bago ang midterm election. Noong Martes, bumagsak ng 3.95% ang WTI crude oil futures.
Raphael Zagury: Sa huli, malalampasan ng bitcoin ang ginto
Bowman ng Federal Reserve: Ang AI ay nagdadala ng parehong oportunidad at panganib para sa sektor ng bangko, at hinihimok ng Federal Reserve ang pagpapalakas ng seguridad ng sistema.
Nagbabala si Bowman, ang Bise Chairman ng Federal Reserve na namamahala sa pangangasiwa ng mga bangko, na ang AI ay may dalawang epekto sa banking industry—ito ay nagsisilbing pananggalang na kasangkapan ngunit nagdadala rin ng mga bagong panganib. Hinimok niya ang mga bangko na palakasin ang kanilang mga pangunahing hakbang sa cybersecurity, kabilang ang pag-update ng asset inventories, pagpapatupad ng multi-factor authentication, at pagpapabuti ng vulnerability management. Sinabi rin ni Bowman na ang mga regulator ay patuloy na mag-aadjust ng mga pamamaraan sa pagsusuri, at magpapatupad ng differentiated na regulasyon para sa community banks, sa halip na one-size-fits-all na sapilitang mga patakaran.
