Según el análisis de D2 Finance, la causa fundamental del ataque de casi 300 millones de dólares a la puente cross-chain rsETH de Kelp DAO ha sido confirmada en la cadena: este incidente no fue una vulnerabilidad a nivel de protocolo de LayerZero, sino un problema de confianza en los nodos OApp causado por la filtración de la clave privada en la cadena principal. El análisis señala que el adaptador OFT de rsETH en la red principal confió en los mensajes enviados por nodos de despliegue legítimos marcados como "Kelp DAO" por LayerZero Scan, lo que llevó a que una sola llamada a lzReceive liberara directamente 116,500 rsETH desde el contrato de custodia. Esto indica que el ataque no fue una inyección de setPeer, sino que fue causado por el robo de la clave privada de la cadena principal del proyecto.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado