Kelp DAO hat Einwände gegen den Bericht zum rsETH-Bridge-Angriff erhoben und LayerZero vorgeworfen, durch die Standardeinstellungen einen Verlust von 290 Millionen US-Dollar verursacht zu haben.
Laut CoinDesk hat das Liquiditäts-Restaking-Protokoll Kelp DAO Einwände gegen den Untersuchungsbericht von LayerZero bezüglich des vorangegangenen rsETH-Bridging-Angriffs im Wert von 290 Millionen US-Dollar erhoben.
Kelp DAO behauptet, dass die Single-Validator-Konfiguration (1/1), die zu diesem Angriff führte, keine Entscheidung war, die unter Missachtung von Empfehlungen getroffen wurde, sondern die Standardeinstellung in den offiziellen Richtlinien von LayerZero darstellte, und dass das vom Angreifer ausgenutzte Validator-Netzwerk (DVN) Teil der eigenen Infrastruktur von LayerZero ist.
Bei dem Angriff wurden 116.500 rsETH im Wert von etwa 290 Millionen US-Dollar gestohlen. Sicherheitsforscher wiesen darauf hin, dass der öffentlich bereitgestellte Code von LayerZero standardmäßig eine Single-Source-Validierungskonfiguration für Netzwerke wie Ethereum, Binance Smart Chain, Polygon, Arbitrum und Optimism verwendet.
LayerZero antwortete daraufhin, dass es die Signierung von Nachrichten für alle Anwendungen, die ein Single-Validator-Setup verwenden, einstellen und eine Sicherheitsmigration erzwingen werde.
