YouMind
Se connecter

Mise Ă  jour LayerZero

569K
702
109
198
234

TL;DR

LayerZero Labs revient sur l'empoisonnement RPC récent orchestré par le Lazarus Group, détaille une erreur multisig passée et présente une feuille de route pour la sécurité décentralisée grùce aux améliorations apportées à OneSig et aux DVN.

Avant toute chose : des excuses tardives.

Nous avons fait un travail épouvantable en matiÚre de communication ces trois derniÚres semaines. Nous voulions privilégier l'exhaustivité sous la forme d'un post-mortem complet, mais nous aurions dû faire preuve de franchise dÚs le départ. Alors que le protocole LayerZero n'a pas été affecté, nos propres RPC internes utilisés par le DVN de LayerZero Labs ont été attaqués par le groupe Lazarus et leur source de vérité a été empoisonnée tandis que notre fournisseur de RPC externe subissait simultanément une attaque par déni de service distribué (DDoS).

Nous pensons que les dĂ©veloppeurs devraient choisir leurs propres configurations de sĂ©curitĂ©, mais nous avons commis une erreur en permettant Ă  notre DVN d'agir comme un DVN 1/1 pour les transactions de grande valeur. Nous n'avons pas surveillĂ© ce que notre DVN sĂ©curisait, ce qui a créé un risque que nous n'avions tout simplement pas vu. Nous en assumons la responsabilitĂ©. À l'avenir, LayerZero Labs sera plus actif dans la formation des dĂ©veloppeurs et le suivi de la maniĂšre dont les applications doivent ĂȘtre construites sur le protocole pour garantir qu'elles sont configurĂ©es en toute sĂ©curitĂ©.

Cela a impacté une seule application (0,14 % du total des applications) et environ 0,36 % de la valeur des actifs sur LayerZero.

Nous travaillons avec nos partenaires de sécurité externes depuis quelques semaines et nous publierons notre post-mortem officiel dÚs que leur travail sera terminé.

De plus, il y a trois ans et demi, l'un des signataires de notre multisig a utilisé son portefeuille matériel multisig pour effectuer une transaction personnelle alors qu'il avait l'intention d'utiliser son propre portefeuille matériel personnel. Ce n'est évidemment pas acceptable. Ce signataire a été retiré du multisig, les portefeuilles ont été changés, et nous avons depuis mis à jour nos pratiques de sécurité concernant les appareils de signature, ajouté un logiciel de détection d'anomalies localisé sur chaque appareil, et créé un multisig personnalisé appelé OneSig.

Le protocole LayerZero

LayerZero a été construit en réponse au fait que chaque pont existant présentait un point de défaillance unique / un risque systémique : si un actif est en danger, ils le sont tous. Il a été conçu pour que chaque application puisse posséder entiÚrement sa sécurité de bout en bout et n'ait pas besoin de compter du tout sur LayerZero Labs.

Notre thĂšse Ă©tait que c'est la seule mĂ©thode que les actifs institutionnels et les institutions elles-mĂȘmes adopteraient Ă  long terme. C'est exactement pour cette architecture qu'elle a Ă©tĂ© choisie par les plus grands Ă©metteurs d'actifs au monde et qu'elle a Ă©tĂ© utilisĂ©e pour transfĂ©rer plus de 260 milliards de dollars. C'est la seule architecture qui Ă©limine complĂštement le risque systĂ©mique, et c'est la seule architecture qui permet Ă  une application de possĂ©der entiĂšrement sa propre sĂ©curitĂ© de bout en bout sans dĂ©pendre de parties externes.

Il y a eu un tas d'affirmations qui circulent ces derniers jours et qui mĂ©ritent d'ĂȘtre abordĂ©es.

Les actifs sur LayerZero sont-ils sûrs ?

Oui. Aucune autre application n'a été affectée et plus de 9 milliards de dollars ont été transférés via LayerZero depuis le 19 avril.

LayerZero on X — cover

Que recommande LayerZero Labs ?

  • Verrouillez toutes vos configurations pour ne pas dĂ©pendre des valeurs par dĂ©faut contrĂŽlĂ©es par LayerZero Labs.
  • DĂ©finissez vos confirmations de bloc pour chaque chaĂźne Ă  un niveau oĂč la rĂ©organisation de bloc est quasiment impossible.
  • Configurez vos DVN pour inclure au moins deux parties, bien que trois Ă  cinq soit mieux pour la sĂ©curitĂ©.
  • Envisagez de gĂ©rer votre propre DVN et de le dĂ©finir comme « requis » afin de participer activement Ă  votre propre sĂ©curitĂ©.

Mon actif a-t-il une exposition Ă  LayerZero Labs, et si oui, Ă  quel niveau ?

Il y a quatre domaines oĂč LayerZero Labs peut ĂȘtre impliquĂ© dans une transaction. ClassĂ©s du plus dĂ©pendant au moins dĂ©pendant :

HypothĂšses de confiance

  • Si votre application pointe vers les valeurs par dĂ©faut (confirmations de bloc, bibliothĂšque de messagerie, sĂ©lection du DVN), alors vous dĂ©pendez totalement du multisig de LayerZero Labs. Ce multisig dĂ©finit les valeurs par dĂ©faut pour tous les chemins, choisit la bibliothĂšque de messagerie Ă  utiliser et dĂ©finit les DVN par dĂ©faut. Ceci est destinĂ© uniquement aux tests et ne doit pas ĂȘtre utilisĂ© pour des applications de production, Ă  moins que l'objectif ne soit de dĂ©lĂ©guer explicitement toutes les hypothĂšses de sĂ©curitĂ© Ă  LayerZero Labs.
  • Si votre application utilise le DVN de LayerZero Labs comme l'un des DVN, alors vous dĂ©pendez des attestations de notre DVN dans le cadre de votre pile de sĂ©curitĂ©. Vous ne devez jamais sĂ©lectionner un DVN comme 1/1 car cela crĂ©e un point de dĂ©faillance unique. Donc, si vous l'incluez dans une configuration multi-DVN, il s'agit d'une piĂšce de l'hypothĂšse de sĂ©curitĂ© Ă  N piĂšces pour votre messagerie.

HypothÚses de vivacité

  • Si les DVN que vous sĂ©lectionnez utilisent Essence comme service de relais de gaz. Cela n'a absolument aucun impact sur vos hypothĂšses de confiance, mĂȘme si Essence Ă©chouait Ă  relayer le gaz pour la transaction, le DVN devrait le faire lui-mĂȘme, ce qui pourrait entraĂźner une panne de vivacitĂ© temporaire.
  • L'exĂ©cuteur de LayerZero Labs est utilisĂ© pour l'abstraction et l'exĂ©cution du gaz. Encore une fois, cela n'a aucun impact sur vos hypothĂšses de confiance. Cependant, si l'exĂ©cuteur n'exĂ©cute pas une transaction, l'utilisateur (ou n'importe qui, car c'est sans permission) devrait payer le gaz et l'exĂ©cuter manuellement sur la chaĂźne de destination.

Est-ce que LayerZero Labs utilise son multisig pour le trading ?

LayerZero Labs utilise un multisig pour la propriété de l'Endpoint. Cela donne à LayerZero Labs le pouvoir de connecter de nouvelles chaßnes, d'ajouter (uniquement en ajout) de nouvelles bibliothÚques de validation et de mettre à jour les configurations par défaut (pour les tests). Une application correctement configurée n'est absolument pas affectée par les pouvoirs que le multisig de LayerZero Labs a sur l'Endpoint.

Il y a trois ans et demi, l'un des signataires de notre multisig a utilisé son portefeuille matériel multisig pour effectuer une transaction personnelle alors qu'il avait l'intention d'utiliser son propre portefeuille matériel personnel. Ce n'est évidemment pas acceptable. Ce signataire a été retiré du multisig, les portefeuilles ont été changés, et nous avons depuis mis à jour nos pratiques de sécurité concernant les appareils de signature, ajouté un logiciel de détection d'anomalies localisé sur chaque appareil, et créé un multisig personnalisé appelé OneSig.

Que fait LayerZero pour rendre tous les émetteurs d'actifs plus sécurisés ?

Actions depuis le 19/04

  • Le DVN de LayerZero Labs ne dessert plus les configurations DVN 1/1
  • Toutes les valeurs par dĂ©faut sur tous les chemins sont migrĂ©es vers 5/5 lorsque c'est possible et pas moins de 3/3 sur toute chaĂźne oĂč seulement 3 DVN sont disponibles
  • Nous dĂ©veloppons un deuxiĂšme client DVN Ă©crit en Rust (diversitĂ© des clients)
  • Nous avons créé une configuration de quorum RPC plus robuste pour permettre aux DVN de sĂ©lectionner des quorums granulaires de RPC internes, externes dĂ©diĂ©s et externes partagĂ©s

Innovation produit continue pour une meilleure gestion de la sécurité

Nous avons développé OneSig, un multisig spécialisé qui permet une signature plus sécurisée sur toutes les chaßnes que LayerZero prend en charge.

  • Nous allons mettre Ă  jour notre propre seuil multisig et nos signataires de 3/5 Ă  7/10 sur toutes les chaĂźnes oĂč OneSig existe, et externaliser une version industrialisĂ©e Ă  des parties externes.
  • OneSig permet au signataire de tĂ©lĂ©charger les transactions, puis de les merkliser et de les hacher localement pour signer le hachage racine. Cela empĂȘche le backend d'introduire des transactions non autorisĂ©es car le hachage se fait du cĂŽtĂ© de l'utilisateur.
  • Chaque signataire OneSig a dĂ©veloppĂ© son propre vĂ©rificateur de sĂ©curitĂ© privĂ© pour rechercher des anomalies ou des transactions qui semblent suspectes. Ils gardent ces vĂ©rificateurs privĂ©s sur leurs machines de signature spĂ©cialisĂ©es et ne partagent pas leurs critĂšres spĂ©cifiques avec l'entreprise ou les autres signataires.

Nous avons passé les derniers mois à développer Console, qui sera une plateforme unifiée permettant aux émetteurs de configurer, déployer et gérer l'émission d'actifs et la sécurité depuis un seul endroit.

  • Console est dotĂ© d'une dĂ©tection automatisĂ©e des anomalies : DVN inconnus, changements de propriĂ©tĂ©, changements de confirmations de bloc, configurations non sĂ©curisĂ©es, utilisation des valeurs par dĂ©faut, etc.
  • IntĂ©gration intĂ©grĂ©e de OneSig.

Lien direct vers cette mise Ă  jour sur notre blog.

Enregistrer en un clic

Lire les articles viraux en profondeur avec l’IA de YouMind

Enregistrez la source, posez des questions ciblĂ©es, rĂ©sumez l’argument et transformez un article viral en notes rĂ©utilisables dans un seul espace de travail IA.

Découvrir YouMind
Pour les créateurs

Transformez votre Markdown en un article 𝕏 impeccable

Quand vous publiez vos propres textes longs, la mise en forme 𝕏 des images, tableaux et blocs de code est pĂ©nible. YouMind transforme un brouillon Markdown complet en un article 𝕏 impeccable, prĂȘt Ă  publier.

Essayer Markdown vers 𝕏

D'autres patterns à décoder

Articles viraux récents

Explorer plus d'articles viraux