Kelp DAO就一宗涉及约2.9亿美元的rsETH桥接安全事件与跨链通信协议LayerZero的表述出现分歧。Kelp DAO表示,受影响的单验证器配置依赖于LayerZero自身的基础设施及“默认”设置,并非其刻意采用偏离建议的配置。
据Kelp DAO称,此次攻击影响范围仅限于由LayerZero支持的桥接环节,而非其核心的再质押合约。

与此同时,部分安全研究人员指出,LayerZero公开文档及部署代码在主要链上的实践中推动了单一来源验证的使用,这在一定程度上削弱了LayerZero关于“Kelp未采纳多验证器冗余指导”的说法。
LayerZero方面则回应称,将停止为任何采用单验证器设置的应用签署消息。该举措意味着相关应用需要进行广泛迁移,以符合其后续的签署要求。
发表评论
登录后才可评论。
去登录
