15.9 C
Czech
Neděle 31. května 2026
TechnologieLayerZero přiznalo chybu po hackerském útoku za 292 milionů dolarů

LayerZero přiznalo chybu po hackerském útoku za 292 milionů dolarů

Společnost LayerZero po týdnech sporů uznala vlastní podíl na jednom z největších letošních kryptoměnových útoků. Incident už vede k odlivu velkých klientů ke konkurenci.

Společnost LayerZero přiznala, že udělala chybu při zabezpečení vysoce hodnotných převodů kryptoměn. Firma tak změnila dosavadní rétoriku kolem dubnového hackerského útoku na Kelp DAO, při kterém útočníci spojovaní se Severní Koreou získali aktiva v hodnotě 292 milionů dolarů.

LayerZero původně odpovědnost přenášelo především na Kelp DAO a tvrdilo, že problém vznikl kvůli špatnému nastavení bezpečnostních parametrů na úrovni aplikace. Nově ale firma uznala, že sama umožnila rizikovou konfiguraci své ověřovací infrastruktury.

„V první řadě dlužíme omluvu,“ uvedla společnost v novém blogovém příspěvku.

Podle LayerZero byl problém v takzvané konfiguraci „1-of-1“, kdy k potvrzení převodu mezi blockchainy stačila jediná decentralizovaná ověřovací síť označovaná jako DVN (Decentralized Verifier Network). To vytvořilo jediný bod selhání.

„Udělali jsme chybu, když jsme umožnili, aby naše DVN fungovala jako 1/1 verifier pro transakce s vysokou hodnotou,“ uvedla firma. „Nekontrolovali jsme dostatečně, co naše infrastruktura zabezpečuje, a vytvořili jsme riziko, které jsme neviděli. Bereme za to odpovědnost.“

LayerZero zároveň oznámilo změny v bezpečnostní architektuře. Jeho vlastní DVN už nebude možné používat v konfiguraci 1/1 a firma chce postupně přejít na výrazně robustnější modely typu 5/5 nebo minimálně 3/3 tam, kde není k dispozici více ověřovacích sítí.

Cross-chain mosty, které umožňují převody aktiv mezi různými blockchainy, dlouhodobě patří mezi nejrizikovější části kryptoměnového ekosystému. Právě podobné infrastruktury byly v minulých letech cílem řady velkých útoků.

LayerZero ale nadále tvrdí, že samotný základní protokol kompromitován nebyl. Podle firmy útočníci zasáhli interní RPC infrastrukturu používanou její DVN sítí, zatímco externí poskytovatelé RPC služeb současně čelili DDoS útokům.

Společnost zároveň zveřejnila další bezpečnostní incident z minulosti. Jeden z podpisových členů multisig peněženky podle firmy před třemi a půl lety omylem použil firemní hardwarovou peněženku pro osobní obchod místo své soukromé.

„To samozřejmě není v pořádku,“ uvedla společnost.

Dotyčný člen byl z multisig systému odstraněn, firma provedla rotaci peněženek a zpřísnila interní bezpečnostní pravidla. Součástí změn je i vlastní nový multisig systém nazvaný OneSig.

Důsledky útoku už mezitím začínají ovlivňovat byznys LayerZero. Konkurenční firmy využívají situace k přetahování klientů.

Kelp DAO už přesunulo svůj rsETH bridge ke konkurenčnímu řešení Chainlink CCIP. Solv Protocol pak oznámil, že po nové bezpečnostní revizi migruje infrastrukturu tokenizovaného bitcoinu v hodnotě přes 700 milionů dolarů mimo LayerZero.

Doporučujeme

Google i investoři mění pohled na kvantové riziko. Bitcoin podle nich řeší špatný problém

Debata o kvantových počítačích se dosud soustředila hlavně na...

USA zabavily kryptoměny za miliardu dolarů. Tlak na Írán se rozšiřuje i do digitálních aktiv

Americké úřady oznámily zabavení kryptoměn v hodnotě přibližně jedné...

Bitcoin zaostává za akciemi. Devítitýdenní burzovní růst kryptoměnám nepomohl

Americké akcie za sebou mají nejdelší sérii týdenních růstů...

Jamie Dimon útočí na Coinbase. Spor o stablecoiny může zablokovat klíčový kryptozákon

Šéf JPMorgan Chase Jamie Dimon znovu vystupňoval kritiku kryptoměnového...

Bitcoin ignoruje zprávy o možné dohodě USA s Íránem. Inflace v USA dál roste

Akciové trhy i dluhopisy reagovaly pozitivně na zprávy o...

USA poprvé povolily bitcoinové perpetual futures. CFTC chce vrátit obchodování s kryptoderiváty domů

Americký regulátor CFTC schválil uvedení prvního skutečného bitcoinového perpetual...

Bitcoin po útoku USA na Írán spadl pod 73 tisíc dolarů. Trh zasáhly likvidace za miliardu

Napětí na Blízkém východě znovu zasáhlo kryptoměnové trhy. Bitcoin...

Bílý dům řeší regulaci predikčních trhů. Trump podpořil dohled federální komise

Americká vláda začala posuzovat nový návrh pravidel pro predikční...

Bitcoin ztrácí vůči zlatu. Investoři se vrací k tradičním bezpečným aktivům

Poměr ceny bitcoinu vůči zlatu ukončil tříměsíční růstový trend....

Bitcoin zůstává pod tlakem. Trh sleduje důležitý technický signál

Cena bitcoinu se propadla k hranici 75 tisíc dolarů,...

Ethereum Foundation změní směr. Vitalik Buterin slibuje menší vliv nadace i méně prodejů ETH

Ethereum Foundation chce být méně dominantní organizací a více...

Bitcoin i další kryptoměny rostou. Trh reaguje na vyšší šanci dohody mezi USA a Íránem

Cena bitcoinu se v pondělí zvýšila poté, co vzrostla...

Bitcoinové deriváty míří mezi běžné akcie. Nasdaq získal souhlas SEC

Nasdaq se přiblížil spuštění bitcoinových opcí pod tickerem QBTC....

Investoři vybírají miliardy z bitcoinových ETF. Peníze míří do HYPE, XRP a Solany

Z bitcoinových ETF minulý týden odteklo přes miliardu dolarů....

Kryptoměny se stávají platební vrstvou pro AI agenty. Firmy budují infrastrukturu pro autonomní platby

Software poháněný umělou inteligencí začíná samostatně nakupovat data, výpočetní...
Reklama
Reklama
Reklama