🚨 أيف قامت بنشر تحقيقها في استغلال جسر Kelp rsETH.



أهم التفاصيل:

لم يتم اختراق أيف بنفسها.

الفشل جاء من البنية التحتية عبر السلاسل.

استغل المهاجم إعداد التحقق من LayerZero، وزور رسالة، وفتح 116,500 rsETH غير مدعوم قبل استخدامه كضمان لاقتراض كميات كبيرة من WETH عبر التمويل اللامركزي.

ما يجعل هذا الحادث مهمًا هو الدرس الذي يكشف عنه:

في التمويل اللامركزي، البروتوكولات ليست أقوى من البنية التحتية المرتبطة بها.

سوق الإقراض يمكن أن يكون لديه عقود ذكية قوية، وتدقيقات، وضوابط مخاطر.

لكن جسرًا ضعيفًا يمكن أن يخلق مخاطر نظامية.

قضى السوق سنوات في التركيز على أمان العقود الذكية.

الآن يتحول الاهتمام نحو أمان السلاسل المتقاطعة، وتصميم المدققين، وافتراضات ثقة البنية التحتية.

الجيل القادم من مخاطر التمويل اللامركزي قد لا يأتي من أخطاء في الكود.

قد يأتي من الطبقات التي تربط كل شيء معًا.

$ETH
AAVE‎-0.28%
ZRO2.29%
ETH0.13%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت