وفقًا لتحليل D2 Finance، تم التأكد على السلسلة أن السبب الجذري لهجوم بقيمة حوالي 3 مليارات دولار على جسر rsETH التابع لـ Kelp DAO قد تم تحديده: الحادث ليس ثغرة على مستوى بروتوكول LayerZero، بل هو مشكلة ثقة في عقدة OApp نتيجة تسريب المفتاح الخاص على السلسلة الأصلية. وأشار التحليل إلى أن موصل rsETH OFT على الشبكة الرئيسية وثق بالرسائل الصادرة من عقدة نشر شرعية تم تحديدها من قبل LayerZero Scan كـ "Kelp DAO"، مما أدى إلى أن استدعاء lzReceive واحدًا أطلق مباشرة من عقد الحفظ 116,500 من رموز rsETH. وهذا يدل على أن الهجوم لم يكن عن طريق حقن setPeer، بل ناتج عن سرقة المفتاح الخاص الخاص بالسلسلة الأصلية للمشروع.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت