{"id":114408,"date":"2026-05-09T10:21:35","date_gmt":"2026-05-09T10:21:35","guid":{"rendered":"https:\/\/altsignals.io\/?p=114408"},"modified":"2026-05-09T10:21:35","modified_gmt":"2026-05-09T10:21:35","slug":"lapisan-sifar-maaf-rumpai-laut-dao-eksploitasi","status":"publish","type":"post","link":"https:\/\/altsignals.io\/ms\/post\/lapisan-sifar-maaf-rumpai-laut-dao-eksploitasi","title":{"rendered":"LayerZero Minta Maaf untuk Eksploitasi April, Menggariskan Langkah-langkah Keselamatan Baru untuk Perlindungan Masa Depan"},"content":{"rendered":"\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube\">\n  <div class=\"wp-block-embed__wrapper\">\n    <iframe title=\"LayerZero Apologizes for April Hack, Details Future Security Enhancements\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/sY0rED85oJ8?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n  <\/div>\n<\/figure>\n\n\n<h2>Permohonan Maaf LayerZero: Perubahan Dalam Kenyataan<\/h2>\n\nFirma protokol interoperabiliti, LayerZero, baru-baru ini menyampaikan permohonan maaf berkaitan salah urus mereka terhadap insiden eksploitasi pada 18 April yang menyebabkan kehabisan dana sebanyak $292 juta daripada jambatan rsETH Kelp DAO. Insiden ini menonjol bukan sahaja kerana kerugian kewangan yang besar, tetapi juga kerana penglibatan validator mereka sendiri sebagai satu-satunya pihak yang mengesahkan transaksi bernilai tinggi. LayerZero kini mengakui bahawa tindakan mereka merupakan satu kesilapan dan melahirkan kekesalan kerana tidak cukup melindungi Rangkaian Pengesah Terdesentralisasi (DVN) mereka.\n\nDalam satu entri blog rasmi yang dimulakan dengan &#8216;permohonan maaf lewat&#8217;, LayerZero mengakui bahawa nod RPC dalaman mereka, yang digunakan oleh DVN LayerZero Labs, telah dikompromi oleh pihak yang mereka percaya adalah ahli Kumpulan Lazarus dari Korea Utara. Pencerobohan ini telah merosakkan &#8216;sumber kebenaran&#8217; mereka ketika pembekal RPC luaran mereka mengalami serangan DDoS serentak. Apa yang luar biasa adalah protokol itu sendiri tidak terkesan.\n\nMenurut firma protokol tersebut, pembangun seharusnya mempunyai keupayaan untuk memilih konfigurasi keselamatan mereka sendiri. Namun, mereka mengakui telah melakukan kesilapan apabila membenarkan DVN mereka beroperasi sebagai satu entiti untuk transaksi bernilai tinggi. Disebabkan kekurangan pemantauan terhadap apa yang dilindungi oleh DVN, satu kelemahan dalam pengurusan risiko telah berlaku. Pada masa akan datang, LayerZero telah mengambil tanggungjawab atas kecuaian ini.\n\nInsiden ini hanya memberi kesan kepada kira-kira 0.14% aplikasi yang dibina di atas LayerZero dan sekitar 0.36% daripada jumlah nilai aset di seluruh rangkaian. Menariknya, syarikat ini melaporkan bahawa lebih $9 bilion telah melalui protokol ini sejak insiden pada 19 April.\n\n<h2>Permohonan Maaf Menandakan Perubahan Daripada Pendekatan Sebelumnya<\/h2>\n\nPendekatan terbuka dan memohon maaf ini sangat berbeza daripada klasifikasi LayerZero sebelum ini terhadap situasi tersebut. Dahulu, firma protokol itu menegaskan bahawa sistem telah beroperasi tanpa sebarang cacat cela dan menyalahkan konfigurasi manual Kelp sebagai punca masalah. Sebagai respon, Kelp DAO secara terbuka tidak bersetuju dengan kenyataan tersebut dan mendedahkan bahawa LayerZero telah meluluskan tetapan 1-daripada-1 DVN. Susulan itu, Kelp DAO menyatakan mereka akan menukar infrastruktur jambatan kepada CCIP Chainlink. Kemudian, Solv Protocol pula mengisytiharkan hasratnya untuk memindahkan lebih $700 juta teknologi bitcoin tokenisasi keluar dari LayerZero.\n\nAkibatnya, beberapa perubahan telah dilaksanakan. Sebagai permulaan, LayerZero Labs DVN sedang menghapuskan konfigurasi 1\/1 DVN. Selain itu, usaha sedang dibuat untuk memindahkan tetapan lalai pada semua laluan kepada 5\/5, dengan tahap asas 3\/3 pada rantaian; terutamanya di mana hanya tiga DVN tersedia. Pembangunan ini penting memandangkan analisis terbaru yang mendapati bahawa 47% OApps LayerZero yang aktif mengekalkan konfigurasi 1-daripada-1. Selain itu, LayerZero kini sedang membangunkan klien DVN kedua menggunakan Rust untuk kepelbagaian klien, di samping mengkonfigurasi semula kuorum RPC untuk gabungan nod dalaman, khusus-luaran, dan perkongsian-luaran.\n\n<h2>LayerZero Akui Insiden Yang Tidak Pernah Dilaporkan Sebelum Ini<\/h2>\n\nMenariknya, entri blog LayerZero turut mendedahkan satu peristiwa yang tidak pernah dilaporkan berlaku kira-kira tiga setengah tahun lalu. Pada waktu itu, seorang penandatangan multisig telah menggunakan dompet perkakasan multisig LayerZero untuk transaksi peribadi dan bukannya menggunakan peranti peribadi. Susulan kejadian ini, penandatangan tersebut telah dibuang dan dompet telah diputar semula. Sejajar dengan ini, perisian pengesanan anomali tambahan telah diperkenalkan ke dalam peranti tandatangan mereka.\n\nFirma protokol itu turut mendedahkan bahawa mereka telah membangunkan multisig tersuai yang dinamakan OneSig serta akan meningkatkan ambang multisig daripada 3-daripada-5 kepada lebih tinggi 7-daripada-10 pada semua rantaian yang disokong. OneSig menjalankan pencerakinan transaksi secara tempatan pada mesin penandatangan untuk mengelakkan manipulasi belakang tabir. Ia juga menjalankan pemeriksa anomali peribadi. Selain itu, LayerZero menyatakan bahawa mereka akan melancarkan Console tidak lama lagi; sebuah platform untuk penerbit aset memantau penyebaran dan membuat konfigurasi yang diperlukan. Platform ini turut menyediakan pengesanan terbina dalam untuk DVN tidak diketahui, pindaan pemilikan, dan konfigurasi berisiko.\n\nLayerZero menyatakan bahawa laporan post-mortem rasmi akan tersedia selepas rakan keselamatan luaran mereka menyiapkan tugas. Menariknya, eksploitasi pada 18 April itu turut menjejaskan Aave; di mana ia dilaporkan meninggalkan Aave dengan anggaran hutang tidak baik antara $124 juta sehingga $230 juta. Oleh itu, satu gabungan protokol DeFi telah menyediakan pelan teknikal untuk memulihkan sokongan rsETH.\n\nKesimpulannya, tindak balas LayerZero terhadap eksploitasi 18 April telah mengalami perubahan besar. Peralihan daripada menolak kesalahan kepada mengakui kesilapan sendiri, serta mereformasi langkah-langkah keselamatan adalah petanda komitmen syarikat untuk memastikan pelaksanaan akan datang lebih baik. Namun, hanya masa yang akan menentukan keberkesanan langkah-langkah ini dan impaknya terhadap keyakinan pihak berkepentingan terhadap sistem protokol ini.","protected":false},"excerpt":{"rendered":"<p>LayerZero secara terbuka meminta maaf atas penanganannya terhadap eksploitasi Kelp DAO yang menyebabkan kerugian sebanyak kira-kira $292 juta dari jambatan rsETH. Permintaan maaf ini menandakan perubahan nada dari posmortem awal mereka dan mereka mengakui telah membenarkan Rangkaian Pengesah Tersentralisasi (DVN) mereka untuk mengamankan transaksi bernilai tinggi semata-mata yang mengakibatkan risiko yang tidak dijangka. Menyusuli insiden tersebut, LayerZero telah melakukan sederet perubahan, seperti migrasi tetapan lalai ke 5\/5 jika mungkin dan membina pelanggan DVN kedua dalam Rust untuk meningkatkan kepelbagaian. Syarikat juga merancang untuk meningkatkan ambang multisig mereka sendiri dari 3-dari-5 ke 7-dari-10 di semua rangkaian yang disokong.<\/p>\n","protected":false},"author":3525,"featured_media":114292,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"category":[163],"tags":[],"posts_type":[],"class_list":["post-114408","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cryptocurrency"],"acf":[],"_links":{"self":[{"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/posts\/114408","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/users\/3525"}],"replies":[{"embeddable":true,"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/comments?post=114408"}],"version-history":[{"count":1,"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/posts\/114408\/revisions"}],"predecessor-version":[{"id":114420,"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/posts\/114408\/revisions\/114420"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/media\/114292"}],"wp:attachment":[{"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/media?parent=114408"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/category?post=114408"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/tags?post=114408"},{"taxonomy":"posts_type","embeddable":true,"href":"https:\/\/altsignals.io\/ms\/wp-json\/wp\/v2\/posts_type?post=114408"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}