攻击者从 3 月开始通过社交工程获取开发者的会话密钥,入侵 LayerZero 的 RPC 云环境以篡改 RPC 节点数据,并对外部 RPC 服务发起 DoS 攻击。这迫使 DVN 只能依赖已被攻陷的节点进行签名,从而使攻击者能够伪造跨链消息。LayerZero 将漏洞的根本原因认定为受影响 OApp 所使用的“单一验证者”配置。此后,协议已调整 DVN 策略以拒绝充当唯一验证者,并已将被攻陷的基础设施彻底重建。

攻击者从 3 月开始通过社交工程获取开发者的会话密钥,入侵 LayerZero 的 RPC 云环境以篡改 RPC 节点数据,并对外部 RPC 服务发起 DoS 攻击。这迫使 DVN 只能依赖已被攻陷的节点进行签名,从而使攻击者能够伪造跨链消息。LayerZero 将漏洞的根本原因认定为受影响 OApp 所使用的“单一验证者”配置。此后,协议已调整 DVN 策略以拒绝充当唯一验证者,并已将被攻陷的基础设施彻底重建。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.