مخلفات الضباب المتموجة: مهاجمو Kelp يستخدمون تكوين توقيع واحد، والرسوم تأتي من Tornado Cash

أخبار ME، 19 أبريل (بتوقيت UTC+8)، بخصوص حادثة سرقة 116,500 rsETH من Kelp، وفقًا لتحليل مبدئي من فريق مومو، فإن: المهاجم استخدم طبقة Zero عبر سلسلة التداخل مع تكوين DVN 1/1، وهو ما يُعرف بالتكوين "توقيع واحد" الكلاسيكي، في حين أن وثائق LayerZero الرسمية توصي بشكل افتراضي بتكوين 2/2. هذا "توقيع واحد ونقطة واحدة للفشل" قد يكون أيضًا تم إزالته بواسطة أساليب الهندسة الاجتماعية (مجرد تخمين، والتفاصيل بانتظار التحقيق). نجح المهاجم في سحب 116,500 rsETH على إيثريوم، وحاول أيضًا مرتين سحب 40,000 rsETH إضافية وفشل، وتكاليف المهاجم جاءت من Tornado Cash. تم غسل 116,500 rsETH بشكل موزع، مما وضع ضغطًا على منصات الإيداع، خاصة Aave، التي تواجه الآن ديونًا كبيرة. (المصدر: PANews)
ZRO‎-0.61%
ETH‎-2.36%
AAVE‎-3.53%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
DegenLibrarian
· منذ 7 س
المسؤولون يروجون بوضوح 2/2، لكن فريق المشروع يريد توفير الغاز وتنفيذ التوقيع الفردي، والآن دفعوا ثمن ذلك بارتياح.
شاهد النسخة الأصليةرد0
ViewingBullAndBearMarketsFromA
· منذ 7 س
حاولت مرة أخرى جمع 40,000 ولم أنجح، لا تزال أنظمة التحكم في المخاطر على السلسلة فعالة.
شاهد النسخة الأصليةرد0
GateUser-8d51653b
· منذ 7 س
116 ألف rsETH تشتت التنظيف، منصة الإيداع الآن في وضع حرج أليس كذلك
شاهد النسخة الأصليةرد0
BridgeBurner
· منذ 7 س
تورنادو كاش يخرج، ممثل قديم
شاهد النسخة الأصليةرد0
  • مُثبت