LayerZero (ZRO)

$1.3814  +2.17%  24H

社交热度指数(SSI)

市场预警排名(MPR)

相关推文

  • DeFi Warhol DeFi专家 链上数据分析师 B
     51.98K  @Defi_Warhol

    The @KelpDAO exploit didn’t technically break @LayerZero_Core. But it did reveal that millions of dollars could depend on a single weak security checkpoint and that feelsbadman. Because if that checkpoint failed, user funds were at risk. And once the market saw that setup, $ZRO dropped. And because LayerZero’s FDV moves with the $ZRO price, FDV naturally followed. IMO, the takeaway here is simple: Cross-chain security is only as strong as the config behind it. And when people start questioning the security setup, the market reacts fast. Other projects should study this.

    Stacy Muur 基本面分析师 链上数据分析师 B
     77.56K  @stacy_muur

    Users are probably wondering why projects are still switching their crosschain infra from LayerZero to Chainlink. The reason is a philosophical difference in their security model: → @LayerZero_Core: developers pick their own validators and thresholds → @chainlink CCIP: 16 independent nodes enforced at the protocol level LayerZero's model is elegant. Each app picks its own validators, so a hack on one app can't bleed into another, but only if each app configures it correctly. The problem is that LayerZero permitted a 1/1 setup, with one validator and a single point of failure. At least now, the 1/1 configurations are gone, defaults are moving to 5/5, and Console was shipped with built-in anomaly detection. But compared to LZ, CCIP is designed to avoid this misconfiguration risk. You can't get it wrong because the protocol doesn't give you the option. Institutions will often choose less flexibility in exchange for zero misconfiguration risk. That's why all these protocols are making the switch.

     11  4  3.80K
    阅读原文 >
    发布后ZRO走势
     看跌
    LayerZero安全漏洞致ZRO下跌,Chainlink CCIP更安全。
  • Henryk Sarat 创始人 DeFi专家 B
     1.22K  @henryksarat

    感谢 LayerZero 发布如此透明的报告,并包含第三方审计。这类披露能够让整个生态系统更加强大。令人惊讶的是恶意软件是通过 GitHub 仓库传播的,这正说明了为什么不能信任单一来源或单一二进制文件。无论谁的操作安全多么干净,错误仍会发生。 多样性在此至关重要。 LayerZero 通过可定制的 DVN 为应用赋予了对安全模型的主权。每个 DVN 拥有独立的基础设施、运营、实现方式和安全假设,这使得攻击者一次性破坏多个独立验证者的难度大大提升。应用可以在验证多数中要求使用自己的 DVN,而不是完全采用受管信任模型,运营方还能加入唯一的自定义代码以进一步增强安全性。这种灵活性是一个巨大的架构差异。 人们常在表面层面比较 LayerZero 与 CCIP。它们都是优秀的技术,只是各有不同。除非真正深入其中,否则很难看出差异。 KelpDAO 事件不幸,但它是 1/1 DVN 配置。那里的具体情况并未利用到 LayerZero 提供的主要架构优势。如果添加了 Google DVN 或任何第二运营方形成 2/2 或 3/3,或许我们就不会有此讨论。

    LayerZero D
     722.68K  @LayerZero_Core

    我们正在分享对 4 月 18 日事件的完整事后分析报告,该报告由 @Mandiant 和 @CrowdStrike 合作准备。我们将在下方链接中发布执行摘要和完整报告。 在过去的四周里,我们与数百家合作伙伴合作,帮助他们了解当前的安全态势,并在适当的地方进行加固。我们将继续这项工作,同时采取更多主动措施,以惠及不仅我们的合作伙伴,还包括整个生态系统。 我们要感谢合作伙伴在过去一个月中的支持与耐心。过去四周网络中转移了超过 120 亿美元,这也是全球最有价值资产发行方站在我们这边的原因:他们相信我们、相信 LayerZero 协议的价值,以及模块化、隔离、应用可控安全的价值。 工作仍在继续。我们期待继续为信任我们的业务的应用以及…

     12  4  1.32K
    阅读原文 >
    发布后ZRO走势
     看涨
    LayerZero透明发布事件报告,强调其安全架构优势与生态信任。
  • Chris Barrett 媒体人 意见领袖 B
     19.71K  @ChrisBarrett
    Zach Rynes | CLG 社区领袖 意见领袖 A
     189.80K  @ChainLinkGod

    新的事后分析证实了我们已经知道的情况:@LayerZero_Labs 的集中基础设施被北韩黑客渗透,导致了 $292 million rsETH 桥攻击。 结果发现,这只需要让一名工程师受到社会工程攻击,他的笔记本电脑在超过六周的时间里被完全入侵且未被检测到,随后才执行了攻击,这种单点故障且缺乏足够监控的情况简直疯狂。 这进一步暴露了 LZ Labs 长期糟糕的操作安全历史,包括在生产多签密钥上交易类似 "McPepes" 的表情包币,这些密钥多年未轮换,而 Bryan 还撒谎说这只是 "PEPE OFT 测试"(在一个 2‑of‑5 的 LZ Labs 多签中,有 3 把钥匙多年面临钓鱼攻击风险)。 更不要说我两年前曾直接向 Bryan 指出导致 rsETH 漏洞的确切中心化风险,他却谎称没有项目在 1‑1 配置下使用 LZ Labs DVN(实际上有多个项目在使用)。 鉴于现在已经对任何关注此事的人显而易见,

     220  12  19.68K
    阅读原文 >
    发布后ZRO走势
     极度看跌
    LayerZero安全漏洞致rsETH被盗,多项目弃用转投Chainlink。
  • Fishy Catfish 链上数据分析师 安全专家 B
     15.03K  @CatfishFishy

    这篇帖子充斥着大量漂白式的误导。 1) LayerZero 一直声称他们的“签名密钥未被泄露”,从技术上讲这句话是对的,但毫无意义。 攻击者利用合法密钥让验证者签署了欺诈性的证明。对于目的合约以及受害者而言,被盗的密钥与被诱导签署假数据的密钥没有任何区别。钱无论如何都被拿走了。 签名系统的全部意义在于产生可信的签名,而它产生了一个不可信的签名。 2) “没有协议层面的故障。” 合约按照指示执行。确实如此! 从用户的角度来看,这一区别毫无意义: LayerZero Labs 运营 DVN。 LayerZero Labs 运营 DVN 所依赖的 RPC 基础设施。 LayerZero Labs 雇佣了被钓鱼的开发者。 3) 为什么他们的系统设计导致对外部 RPC 提供商进行 DoS 时会回退到仅内部?一个稳健的设计应该是关闭失败(如果无法获取多样化数据则拒绝签名),而不是打开失败(基于仍可达的任意数据签名)。安全应始终优先于可用性。 现在的补救措施要求“多源 RPC 共识”(Multi-Source RPC Quorum)并带有“明确的多样性要求”。 这就承认之前的设计存在已知的糟糕失效模式,直到 $292M 被夺走之前没人修复。 4) 补救章节在某种程度上是文档中最诚实的部分。第4节的每一项——拒绝单一来源、要求多源 RPC 共识、将默认值改为 3-of-3、缩短会话令牌、要求即时特权提升、添加 XDR——都暗含承认之前的状态低于基本标准且不安全。 他们在描述修复措施,但每一项修复实际上都在识别他们在叙述章节中并未称之为失效的先前错误,而且本可以在一开始就不这样设计。 整个报告的措辞努力把责任归咎于 Kelp 和北朝鲜——让 LayerZero Labs 名义上不负任何责任。

    LayerZero D
     722.68K  @LayerZero_Core

    我们正在分享对 4 月 18 日事件的完整事后分析报告,该报告由 @Mandiant 和 @CrowdStrike 合作准备。我们将在下方链接中发布执行摘要和完整报告。 在过去的四周里,我们与数百家合作伙伴合作,帮助他们了解当前的安全态势,并在适当的地方进行加固。我们将继续这项工作,同时采取更多主动措施,以惠及不仅我们的合作伙伴,还包括整个生态系统。 我们要感谢合作伙伴在过去一个月中的支持与耐心。过去四周网络中转移了超过 120 亿美元,这也是全球最有价值资产发行方站在我们这边的原因:他们相信我们、相信 LayerZero 协议的价值,以及模块化、隔离、应用可控安全的价值。 工作仍在继续。我们期待继续为信任我们的业务的应用以及…

     98  13  4.72K
    阅读原文 >
    发布后ZRO走势
     极度看跌
    作者严批LayerZero事件报告,指责其推卸责任,设计存严重缺陷。
  • Fishy Catfish 链上数据分析师 安全专家 B
     15.03K  @CatfishFishy
    Zach Rynes | CLG 社区领袖 意见领袖 A
     189.80K  @ChainLinkGod

    新的事后分析证实了我们已经知道的情况:@LayerZero_Labs 的集中基础设施被北韩黑客渗透,导致了 $292 million rsETH 桥攻击。 结果发现,这只需要让一名工程师受到社会工程攻击,他的笔记本电脑在超过六周的时间里被完全入侵且未被检测到,随后才执行了攻击,这种单点故障且缺乏足够监控的情况简直疯狂。 这进一步暴露了 LZ Labs 长期糟糕的操作安全历史,包括在生产多签密钥上交易类似 "McPepes" 的表情包币,这些密钥多年未轮换,而 Bryan 还撒谎说这只是 "PEPE OFT 测试"(在一个 2‑of‑5 的 LZ Labs 多签中,有 3 把钥匙多年面临钓鱼攻击风险)。 更不要说我两年前曾直接向 Bryan 指出导致 rsETH 漏洞的确切中心化风险,他却谎称没有项目在 1‑1 配置下使用 LZ Labs DVN(实际上有多个项目在使用)。 鉴于现在已经对任何关注此事的人显而易见,

     220  12  19.68K
    阅读原文 >
    发布后ZRO走势
     极度看跌
    LayerZero因安全漏洞和运营不当致2.92亿美元被盗,大量项目转向Chainlink。
  • The Defiant 媒体人 意见领袖 D
     280.61K  @DefiantNews

    突发:@LayerZero_Core 在黑客攻击后 1 个月发布 KelpDAO 事件报告 → 称 Kelp 在攻击前已将 DVN 从 2-of-2 降级至 1-of-1 → 将拒绝在任何通道承担唯一签名者角色,并引入默认的 3-of-3 协议 → 未提及赔偿 https://t.co/YR1Yzti2ST

     15  3  3.07K
    阅读原文 >
    发布后ZRO走势
     极度看跌
    LayerZero发布KelpDAO事件报告,披露2.92亿美元rsETH损失,并升级安全协议。
  • 토큰포스트 - TokenPost Korea 媒体人 教育者 D
     5.78K  @tokenpostkr

    LayerZero “Kelp DAO桥攻击的幕后是北韩黑客组织” https://t.co/dDm9cOKukd https://t.co/qbGhiU3KCD

     0  0  22
    阅读原文 >
    发布后ZRO走势
     看跌
    北韩黑客组织被指是LayerZero和Kelp DAO桥攻击的幕后黑手。
  • Dami (the L0 guy) 安全专家 链上数据分析师 A
     2.75K  @rookie_of_Ph
    LayerZero D
     722.68K  @LayerZero_Core

    我们正在分享对 4 月 18 日事件的完整事后分析报告,该报告由 @Mandiant 和 @CrowdStrike 合作准备。我们将在下方链接中发布执行摘要和完整报告。 在过去的四周里,我们与数百家合作伙伴合作,帮助他们了解当前的安全态势,并在适当的地方进行加固。我们将继续这项工作,同时采取更多主动措施,以惠及不仅我们的合作伙伴,还包括整个生态系统。 我们要感谢合作伙伴在过去一个月中的支持与耐心。过去四周网络中转移了超过 120 亿美元,这也是全球最有价值资产发行方站在我们这边的原因:他们相信我们、相信 LayerZero 协议的价值,以及模块化、隔离、应用可控安全的价值。 工作仍在继续。我们期待继续为信任我们的业务的应用以及…

     424  75  114.43K
    阅读原文 >
    发布后ZRO走势
     看涨
    LayerZero发布安全事件复盘报告,强调安全强化与社区信任。
  • Altcoin Buzz 媒体人 意见领袖 D
     174.14K  @Altcoinbuzzio

    两次解锁将在5月20日完成 $ZRO 发行 2571 万代币 按当前价格计 3255 万美元 占总供应的 2.6% $KAITO 发行 1760 万代币 858 万美元 占已发行供应的 4.7% 约 4100 万美元的新流通量正落入 FOMC‑NVDA 宏观窗口。

     4  1  735
    阅读原文 >
    发布后ZRO走势
     中性
    ZRO、KAITO约4100万美元新流通,正逢FOMC‑NVDA宏观窗口
  • Chris Barrett 媒体人 意见领袖 B
     19.71K  @ChrisBarrett

    “Bitwise Crypto Research Institute 发布了一篇文章,指出在 rsETH 攻击事件后,资金正从 LayerZero 转向 Chainlink CCIP”。

    吴说区块链 媒体人 教育者 D
     177.35K  @wublockchain12

    吴说获悉,Bitwise 加密研究院 Ishmael Asad 发文表示,在 rsETH 攻击事件后,资金在从 LayerZero 向 Chainlink CCIP 迁移,其中 LayerZero 日活跃地址数已跌至近三年来的最低点,ZRO 代币在安全事件后遭遇大幅抛售;与此同时,Chainlink 的 CCIP 日活跃地址数创历史新高,在上周 CCIP 的日活跃地址数达到了创纪录的 80,428 个,这或为资本迁移的实际影响。https://t.co/XZseYirv5p

     101  0  3.93K
    阅读原文 >
    发布后ZRO走势
     看涨
    rsETH攻击后,资金从LayerZero流向Chainlink CCIP,LINK活跃地址数创历史新高。