BTC $63,027.86 +0.31%
ETH $1,882.14 +0.36%
BNB $609.58 +0.74%
XRP $1.00 +0.31%
SOL $75.48 +0.85%
TRX $0.3315 -0.31%
DOGE $0.0698 +0.31%
ADA $0.1776 -0.76%
BCH $203.47 +0.58%
LINK $9.57 +6.86%
HYPE $57.04 +2.59%
AAVE $86.52 +0.60%
SUI $0.6804 +0.53%
XLM $0.1578 -0.66%
ZEC $489.02 +0.19%
BTC $63,027.86 +0.31%
ETH $1,882.14 +0.36%
BNB $609.58 +0.74%
XRP $1.00 +0.31%
SOL $75.48 +0.85%
TRX $0.3315 -0.31%
DOGE $0.0698 +0.31%
ADA $0.1776 -0.76%
BCH $203.47 +0.58%
LINK $9.57 +6.86%
HYPE $57.04 +2.59%
AAVE $86.52 +0.60%
SUI $0.6804 +0.53%
XLM $0.1578 -0.66%
ZEC $489.02 +0.19%

layerzero

LayerZeroは、開発者が複数のブロックチェーンを跨いで資産やアプリケーションをシームレスに発行、接続、拡張できるように設計された全チェーン相互運用性プロトコルです。このプロトコルは、分散型のアーキテクチャを通じて無許可のインフラストラクチャを提供し、そのコア機能には完全に組み合わせ可能な流動性の転送を実現し、クロスチェーンメッセージングおよび全チェーン資産(OFT)標準をサポートすることが含まれます。LayerZeroは、基盤となる通信ロジックとアプリケーション層を分離することで、異なるネットワーク間のスマートコントラクトが直接相互作用できるようにし、クロスチェーンブリッジの複雑さを排除し、資産の利用率と開発効率を向上させます。
すべて
記事
速報

LayerZeroはKelpDAOの安全事件報告を発表しました: セキュリティポリシーを調整し、影響を受けたクラウドインフラを再構築します。

LayerZero LabsはKelpDAO攻撃事件報告を発表し、同社のクロスチェーン通信プロトコルに基づいて構築されたKelpDAO rsETHクロスチェーンブリッジが攻撃を受け、約116,500枚のrsETH(約2.92億ドル)が盗まれたことを確認しました。Mandiant、CrowdStrikeなどの複数のセキュリティ機関と独立した研究者は、この攻撃を北朝鮮関連のハッカー組織TraderTraitor(UNC4899)に起因するとしています。報告によると、攻撃は2026年3月6日に始まり、攻撃者はソーシャルエンジニアリング手法を用いてLayerZeroの開発者アカウントに侵入し、セッションキーを取得してRPCクラウド環境に浸透し、内部RPCノードのデータをさらに汚染し、監視システムおよび分散型検証ネットワーク(DVN)を欺くために返される結果を操作しました。LayerZero Labsは正式にセキュリティ戦略を調整することを発表し、単一の検証構成において自社のDVNが唯一の署名者として機能することを許可しないこと、影響を受けたクラウドインフラを再構築すること、短期証明書、即時権限アップグレード、および多者承認メカニズムを導入してセキュリティを強化することを含みます。

KelpDAOが攻撃を受けた後、複数のプロトコルがLayerZeroを廃止し、すでに40億ドルの資産がChainlink CCIPに移行しました。

CoinDeskの報道によると、KelpDAOが攻撃を受けて2.92億ドルの損失を被った後、業界はクロスチェーンインフラの安全性を再評価しており、約40億ドルの資産がLayerZeroからChainlinkのクロスチェーン相互運用プロトコル(CCIP)に移行を完了または進行中です。DeFiプロトコルLombardは、この移行の波に最新で加わったプロジェクトです。このプロトコルはLayerZeroの使用を中止し、10億ドル以上のビットコイン担保資産をChainlink CCIPに移行することを発表し、この決定は4月の攻撃事件後に内部の安全性を徹底的に見直した結果であると述べています。Lombardは2種類のビットコイン担保トークン、LBTCとBTC.bを発行し、Solana、Etherlink、Berachain、Corn、TACなどのチェーン上の資産移行を優先的に完了させるとともに、MorphとSwellでのLayerZeroの使用を終了します。LombardはCCIPを選択した理由として、独立したノードオペレーター、内蔵の速度制限メカニズム、監査済みのインフラを挙げています。さらに、このプロトコルはChainlinkのクロスチェーントークン標準を採用し、資産のクロスチェーン流通を実現するために焼却と鋳造モデルを用います。以前、Kelp DAO、Solv Protocol、Re、暗号取引プラットフォームKrakenも同様の移行を完了しており、これらのプロジェクトの合計で約40億ドルの資産が移転されました。Chainlink Labsの最高ビジネス責任者Johann Eidは、「私たちは業界内での継続的なリスク回避の移行の波を目の当たりにしています。」と述べています。

LayerZero:マルチシグセキュリティメカニズムが更新され、OneSigカスタムマルチシグシステムが開発されました。

LayerZero Labs は X プラットフォームで発表し、LayerZero Labs が使用している内部 RPC が過去三週間にわたり Lazarus Group に攻撃され、DVN(分散型検証ネットワーク)の実際のソースが損なわれたと述べています。また、外部 RPC サプライヤーも DDOS 攻撃を受けました。この事件は 0.14% のアプリケーションと約 0.36% の資産価値に影響を与えました。LayerZero Labs は、現在資産は安全であり、4 月 19 日以降に 90 億ドル以上の資金がプロトコルを通じてクロスチェーンで完了したと述べています。セキュリティリスクに対処するため、LayerZero Labs は DVN の 1/1 構成でのサービス提供を停止し、すべての通路のデフォルト構成を少なくとも 3/3 または 5/5 のマルチ DVN モードに移行します。さらに、三年前にマルチシグ保有者がハードウェアウォレットを誤って個人取引に使用した事件に対処するため、LayerZero Labs はその署名者を削除し、ウォレットを変更し、OneSig カスタムマルチシグシステムを開発しました。LayerZero Labs は、開発者にデフォルト設定に依存しないように構成をロックすることを推奨し、セキュリティ監視を強化するために資産管理プラットフォーム Console を導入する計画です。

first_img DeFi UnitedはKelp rsETHの脆弱性修正技術方案を発表し、攻撃者の約10.7万枚のトークンポジションを清算する予定です。

DeFi Unitedは火曜日にKelp DAOのrsETHクロスチェーンブリッジの脆弱性に対する技術修正計画を発表しました。以前、攻撃者はLayerZero駆動のUnichainからEthereumへのブリッジの脆弱性を利用し、偽のインバウンドデータパケットを通じて116,500枚のrsETHを解放しました。そのうち約107,000枚は現在、AaveとCompoundの7つの関連アドレスに担保として分布しています。DeFi Unitedは、rsETHの支援を回復するために十分なETHのコミットメントを得たと述べており、rsETHに段階的に変換し、ブリッジロック契約に注入します。LayerZero Labsは火曜日に修正作業を支援するために10,000枚以上のETHを投入することを約束しました。清算攻撃者のポジションに関して、連合はAaveとCompoundのガバナンス提案を通じて制御された清算を実行し、それぞれ約13,000枚と16,776枚のETHを回収する見込みです。修正期間中、複数のチェーン上のWETHとrsETHの準備金は凍結状態を維持します。DeFi Unitedは、ガバナンス承認の進捗、攻撃者の干渉の可能性、そして新しいセキュリティ対策が本番環境での検証を待っていることなど、実行リスクについても警告しています。
app_icon
ChainCatcher Building the Web3 world with innovations.