Kelp DAO به گزارش حادثه حمله به پل rsETH اعتراض کرده و تنظیمات پیشفرض LayerZero را به ایجاد ضرر ۲۹۰ میلیون دلاری متهم کرده است.
طبق گزارش کویندسک، پروتکل سهامگذاری مجدد نقدینگی Kelp DAO به گزارش تحقیقات LayerZero در مورد حادثه حمله پلسازی rsETH با ارزش ۲۹۰ میلیون دلار اعتراض کرده است.
Kelp DAO ادعا میکند که پیکربندی تک اعتبارسنج (1/1) که منجر به این حمله شده، انتخابی بدون توجه به توصیهها نبوده، بلکه تنظیمات پیشفرض در دستورالعملهای رسمی LayerZero بوده است و شبکه اعتبارسنج (DVN) که توسط مهاجم مورد سوءاستفاده قرار گرفته، بخشی از زیرساخت خود LayerZero است.
این حمله منجر به سرقت ۱۱۶,۵۰۰ rsETH به ارزش تقریبی ۲۹۰ میلیون دلار شد. محققان امنیتی خاطرنشان کردند که کد منتشر شدهی عمومی LayerZero به صورت پیشفرض روی یک پیکربندی اعتبارسنجی تک منبعی در شبکههایی مانند اتریوم، Binance Smart Chain، Polygon، Arbitrum و Optimism تنظیم شده است.
LayerZero متعاقباً پاسخ داد که امضای پیامها را برای هر برنامهای که از تنظیمات تک اعتبارسنجی استفاده میکند، متوقف خواهد کرد و یک مهاجرت امنیتی را اجرا خواهد کرد.



