انتقاد شدید کلپ دائو از لیر زیرو و تصمیم به مهاجرت به چین لینک
پروتکل کلپ دائو (KelpDAO) در بیانیهای تند در شبکه اجتماعی ایکس، پلتفرم لیر زیرو (LayerZero) را مقصر اصلی سرقت ۲۹۲ میلیون دلاری داراییهای خود معرفی کرد.
این پروتکل اعلام کرد که به دلیل ضعف زیرساختی لیر زیرو، قصد دارد سیستم میانزنجیرهای خود را مجدداً طراحی کرده و به پروتکل تعاملپذیر چین لینک (CCIP) منتقل کند.
این حادثه که در ماه آوریل رخ داد، منجر به تخلیه حدود ۱۱۶,۵۰۰ واحد توکن rsETH شد. کلپ دائو مدعی است که برخلاف ادعاهای لیر زیرو، پیکربندی امنیتی مورد استفاده کاملاً منطبق بر مستندات پیشفرض این پلتفرم بوده و هکرها با سوءاستفاده از نودهای RPC در زیرساخت لیر زیرو، موفق به تایید تراکنشهای جعلی شدهاند. گزارشهای امنیتی نهادهایی همچون چینالیسیس (Chainalysis) نیز منشا این حمله را گروه هکری کرهشمالی موسوم به لازاروس (Lazarus) دانستهاند.
کلپ دائو تاکید کرد که لیر زیرو تنها پس از وقوع این خسارت عظیم، سیاستهای خود را تغییر داده و استفاده از تاییدکنندههای تکامضایی (1-of-1 verifier) را ممنوع کرده است. در مقابل، لیر زیرو مدعی است که این مشکل تنها محدود به اپلیکیشن کلپ بوده و آنها توصیه کرده بودند که از مدلهای چندامضایی استفاده شود.
کلپ دائو در شبکه اجتماعی ایکس گفت:
با هدف جلوگیری از تکرار چنین حوادثی، کلپ دائو اکنون به اکوسیستم چین لینک پیوسته است تا از مدل اعتبارسنجی مستقل و غیرمتمرکز آن بهرهمند شود. به گفته مدیران این پروژه، امنیت ارز دیجیتال و داراییهای کاربران در اولویت قرار دارد و زیرساخت جدید اجازه تایید تراکنش با یک نقطه واحد شکست را نخواهد داد.
یوهان عید (Johann Eid)، مدیر بازرگانی چین لینک گفت:

