Foresight News 消息,LayerZero 发推表示,其对过去三周沟通工作处理不当深表歉意。团队原本希望优先完成更全面的事后分析报告,但其实应更早直接说明情况。LayerZero 协议本身未受任何影响,LayerZero Labs DVN 使用的内部 RPC 遭 Lazarus Group 毒化数据源,同时外部 RPC 提供商遭受 DDoS 攻击。其允许 LayerZero Labs DVN 作为 1/1 配置服务高价值交易是严重错误,未来将加强开发者教育和配置监控,确保应用安全部署。
此次事件仅影响单一应用(占总应用的 0.14%、资产价值的 0.36%)。官方将很快与外部安全伙伴共同发布官方事后分析报告。此外,官方多签钱包曾发生一起签名者误用事件,目前该签名者已遭移除、所有钱包已轮换,并推出 OneSig 定制多签系统等安全改进措施。


