Techub News notícia, Yuán Yúxiàn, fundador da Slow Fog, comentou sobre o incidente de hacking do Kelp DAO: o atacante usou uma configuração LayerZero de cross-chain 1/1 DVN, ou seja, uma configuração clássica de "assinatura única", enquanto a documentação oficial do LayerZero recomenda por padrão uma configuração 2/2. Essa "assinatura única" de ponto único pode também ter sido eliminada por técnicas de engenharia social (apenas uma suposição, aguardando investigação). O atacante conseguiu retirar com sucesso 116.500 rsETH na Ethereum, na verdade tentou mais duas vezes retirar outros 40.000 rsETH, mas falhou, as taxas do atacante vieram do Tornado Cash. Os 116.500 rsETH foram lavados de forma dispersa, colocando pressão sobre várias plataformas de staking, especialmente a Aave, que agora enfrenta uma grande inadimplência.

ZRO-5,52%
ETH-2,99%
AAVE0,4%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar