Zuerst einmal: eine ĂŒberfĂ€llige Entschuldigung.
Wir haben in den letzten drei Wochen eine miserable Arbeit in der Kommunikation geleistet. Wir wollten VollstÀndigkeit in Form einer umfassenden Nachbetrachtung priorisieren, hÀtten aber mit Direktheit vorangehen sollen. WÀhrend das LayerZero-Protokoll selbst nicht betroffen war, wurden unsere eigenen internen RPCs, die der LayerZero Labs DVN verwendete, von der Lazarus-Gruppe angegriffen und deren Wahrheitsquelle vergiftet, wÀhrend gleichzeitig unser externer RPC-Anbieter einem DDoS-Angriff ausgesetzt war.
Wir glauben, dass Entwickler ihre eigenen Sicherheitskonfigurationen wĂ€hlen sollten, aber wir haben einen Fehler gemacht, indem wir unserem DVN erlaubt haben, als 1/1-DVN fĂŒr hochwertige Transaktionen zu agieren. Wir haben nicht kontrolliert, was unser DVN sicherte, was ein Risiko schuf, das wir einfach nicht sahen. DafĂŒr ĂŒbernehmen wir die Verantwortung. In Zukunft wird LayerZero Labs aktiver darin sein, Entwickler zu schulen und zu ĂŒberwachen, wie Anwendungen auf dem Protokoll aufbauen sollten, um sicherzustellen, dass sie sicher konfiguriert sind.
Dies betraf eine einzige Anwendung (0,14 % aller Anwendungen) und etwa 0,36 % des Werts der Vermögenswerte auf LayerZero.
Wir haben in den letzten Wochen mit unseren externen Sicherheitspartnern zusammengearbeitet und werden unsere offizielle Nachbetrachtung veröffentlichen, sobald deren Arbeit abgeschlossen ist.
ZusĂ€tzlich hat vor dreieinhalb Jahren einer der Unterzeichner unseres Multisigs sein Multisig-Hardware-Wallet fĂŒr einen persönlichen Trade verwendet, obwohl er sein eigenes persönliches Hardware-Wallet verwenden wollte. Das ist offensichtlich nicht in Ordnung. Dieser Unterzeichner wurde aus dem Multisig entfernt, die Wallets wurden rotiert, und wir haben seitdem unsere Sicherheitspraktiken in Bezug auf SigniergerĂ€te aktualisiert, lokale Anomalieerkennungssoftware auf jedem GerĂ€t hinzugefĂŒgt und ein maĂgeschneidertes Multisig namens OneSig erstellt.
Das LayerZero-Protokoll
LayerZero wurde als Antwort auf die Tatsache entwickelt, dass jede bestehende BrĂŒcke einen Single Point of Failure / ein systemisches Risiko aufweist: Wenn ein Vermögenswert gefĂ€hrdet ist, sind alle gefĂ€hrdet. Es wurde so entwickelt, dass jede einzelne Anwendung ihre Sicherheit vollstĂ€ndig selbst in der Hand haben kann und sich ĂŒberhaupt nicht auf LayerZero Labs verlassen muss.
Unsere These war, dass dies die einzige Methode ist, die institutionelle Vermögenswerte und Institutionen selbst langfristig ĂŒbernehmen wĂŒrden. Diese Architektur ist genau der Grund, warum sie von den gröĂten Vermögensemittenten der Welt gewĂ€hlt wurde und verwendet wurde, um mehr als 260 Milliarden US-Dollar zu bewegen. Es ist die einzige Architektur, die systemisches Risiko vollstĂ€ndig beseitigt, und es ist die einzige Architektur, die es einer Anwendung ermöglicht, ihre eigene Sicherheit vollstĂ€ndig von Anfang bis Ende selbst zu verwalten, ohne sich auf externe Parteien verlassen zu mĂŒssen.
In den letzten Tagen kursierten eine Menge Behauptungen, die es wert sind, angesprochen zu werden.
Sind die Vermögenswerte auf LayerZero sicher?
Ja. Keine andere Anwendung wurde beeintrĂ€chtigt, und seit dem 19. April wurden mehr als 9 Milliarden US-Dollar ĂŒber LayerZero bewegt.

Was empfiehlt LayerZero Labs?
- Fixieren Sie alle Ihre Konfigurationen, sodass Sie sich nicht auf von LayerZero Labs kontrollierte Standardeinstellungen verlassen.
- Setzen Sie Ihre BlockbestĂ€tigungen fĂŒr jede Chain auf ein Niveau, bei dem eine Block-Neuorganisation nahezu unmöglich ist.
- Konfigurieren Sie Ihre DVNs so, dass sie mindestens zwei Parteien umfassen, obwohl drei bis fĂŒnf fĂŒr die Sicherheit besser sind.
- ErwĂ€gen Sie, Ihren eigenen DVN zu betreiben und ihn auf âerforderlichâ zu setzen, sodass Sie aktiv an Ihrer eigenen Sicherheit teilnehmen.
Hat mein Vermögenswert ein Exposure gegenĂŒber LayerZero Labs, und wenn ja, wie viel?
Es gibt vier Bereiche, in denen LayerZero Labs an einer Transaktion beteiligt sein kann. Geordnet von der gröĂten zur geringsten AbhĂ€ngigkeit:
Vertrauensannahmen
- Wenn Ihre Anwendung auf die Standardeinstellungen (Block-BestĂ€tigungen, Messaging-Bibliothek, DVN-Auswahl) verweist, sind Sie vollstĂ€ndig auf das Multisig von LayerZero Labs angewiesen. Dieses Multisig legt Standardeinstellungen fĂŒr alle Pfade fest, wĂ€hlt aus, auf welche Messaging-Bibliothek verwiesen wird, und setzt die Standard-DVNs. Dies ist nur fĂŒr Tests gedacht und sollte nicht fĂŒr Produktionsanwendungen verwendet werden, es sei denn, das Ziel ist es, alle Sicherheitsannahmen explizit an LayerZero Labs zu delegieren.
- Wenn Ihre Anwendung den LayerZero Labs DVN als einen der DVNs verwendet, verlassen Sie sich auf die BestĂ€tigungen unseres DVNs als Teil Ihres Sicherheitsstapels. Sie sollten niemals einen DVN als 1/1 auswĂ€hlen, da dies einen Single Point of Failure schafft. Wenn Sie ihn also in ein Multi-DVN-Setup einbeziehen, ist er ein Teil der N-teiligen Sicherheitsannahme fĂŒr Ihre NachrichtenĂŒbermittlung.
Lebendigkeitsannahmen
- Wenn die von Ihnen ausgewĂ€hlten DVNs Essence als Gas-Relaying-Dienst verwenden. Dies hat absolut keine Auswirkungen auf Ihre Vertrauensannahmen, obwohl der DVN, falls Essence das Gas fĂŒr die Transaktion nicht weiterleiten kann, dies selbst tun mĂŒsste, was zu einem vorĂŒbergehenden Lebendigkeitsfehler fĂŒhren könnte.
- Der Executor von LayerZero Labs wird fĂŒr die Gasabstraktion und -ausfĂŒhrung verwendet. Auch dies hat keinerlei Auswirkungen auf Ihre Vertrauensannahmen. Wenn der Executor jedoch eine Transaktion nicht ausfĂŒhrt, mĂŒsste der Benutzer (oder jeder andere, da dies erlaubnisfrei ist) das Gas bezahlen und die Transaktion manuell auf der Ziel-Chain ausfĂŒhren.
Verwendet LayerZero Labs sein Multisig fĂŒr den Handel?
LayerZero Labs verwendet ein Multisig fĂŒr das Eigentum am Endpunkt. Dies gibt LayerZero Labs die Befugnis, neue Chains anzubinden, neue Validierungsbibliotheken hinzuzufĂŒgen (nur anhĂ€ngen) und Standardkonfigurationen (fĂŒr Tests) zu aktualisieren. Eine ordnungsgemÀà konfigurierte Anwendung ist von den Befugnissen, die das Multisig von LayerZero Labs ĂŒber den Endpunkt hat, vollstĂ€ndig unbeeinflusst.
Vor dreieinhalb Jahren hat einer der Unterzeichner unseres Multisigs sein Multisig-Hardware-Wallet fĂŒr einen persönlichen Trade verwendet, obwohl er sein eigenes persönliches Hardware-Wallet verwenden wollte. Das ist offensichtlich nicht in Ordnung. Dieser Unterzeichner wurde aus dem Multisig entfernt, die Wallets wurden rotiert, und wir haben seitdem unsere Sicherheitspraktiken in Bezug auf SigniergerĂ€te aktualisiert, lokale Anomalieerkennungssoftware auf jedem GerĂ€t hinzugefĂŒgt und ein maĂgeschneidertes Multisig namens OneSig erstellt.
Was unternimmt LayerZero, um alle Vermögensemittenten sicherer zu machen?
MaĂnahmen seit dem 19.04.
- Der LayerZero Labs DVN bedient keine 1/1-DVN-Konfigurationen mehr.
- Alle Standardeinstellungen auf allen Pfaden werden nach Möglichkeit auf 5/5 migriert und auf keiner Chain weniger als 3/3, wo nur 3 DVNs verfĂŒgbar sind.
- Wir entwickeln einen zweiten DVN-Client, der in Rust geschrieben ist (Client-DiversitÀt).
- Wir haben eine robustere RPC-Quorum-Konfiguration erstellt, die es DVNs ermöglicht, granulare Quoren aus internen, dediziert-externen und gemeinsam genutzten externen RPCs auszuwÀhlen.
Laufende Produktinnovationen fĂŒr besseres Sicherheitsmanagement
Wir haben OneSig entwickelt, ein spezialisiertes Multisig, das sichereres Signieren ĂŒber alle von LayerZero unterstĂŒtzten Chains hinweg ermöglicht.
- Wir werden unseren eigenen Multisig-Schwellenwert und die Anzahl der Unterzeichner von 3/5 auf 7/10 auf allen Chains erhöhen, auf denen OneSig existiert, sowie eine produktionsreife Version fĂŒr externe Parteien bereitstellen.
- OneSig ermöglicht es dem Unterzeichner, Transaktionen herunterzuladen, sie dann lokal zu merklisieren und zu hashen, um den Root-Hash zu signieren. Dies verhindert, dass das Backend unbefugte Transaktionen einschleust, da das Hashing auf der Seite des Benutzers stattfindet.
- Jeder OneSig-Unterzeichner hat seinen eigenen privaten SicherheitsprĂŒfer entwickelt, um nach Anomalien oder Transaktionen zu suchen, die fehl am Platz erscheinen. Sie halten diese PrĂŒfer auf ihren spezialisierten Signiermaschinen privat und teilen ihre spezifischen Kriterien weder dem Unternehmen noch anderen Unterzeichnern mit.
Wir haben die letzten Monate damit verbracht, Console zu entwickeln, das als einheitliche Plattform fĂŒr Emittenten dienen wird, um die Vermögensausgabe und -sicherheit von einem Ort aus zu konfigurieren, bereitzustellen und zu verwalten.
- Console verfĂŒgt ĂŒber eine automatisierte Anomalieerkennung: unbekannte DVNs, EigentĂŒmerwechsel, Ănderungen der BlockbestĂ€tigungen, unsichere Konfigurationen, Verwendung von Standardeinstellungen und mehr.
- Integrierte OneSig-Integration.
Direkter Link zu diesem Update in unserem Blog.





