Man Mu Yuxian: Los atacantes de Kelp utilizan configuración de firma única, las tarifas provienen de Tornado Cash

ME News Noticias, 19 de abril (UTC+8), sobre el incidente de robo de 116,500 rsETH en Kelp, según un análisis preliminar de Cybersource de Slow Fog: El atacante utilizó una configuración de LayerZero de cadena cruzada 1/1 DVN, que es la configuración clásica de "firma única", mientras que la documentación oficial de LayerZero recomienda por defecto una configuración 2/2. Esta "firma única y punto único de fallo" también podría haber sido eliminada mediante técnicas de ingeniería social (solo una suposición, la investigación específica está en curso). El atacante logró robar 116,500 rsETH en Ethereum, e intentó dos veces robar otros 40,000 rsETH sin éxito, las tarifas del atacante provienen de Tornado Cash. Los 116,500 rsETH lavados de forma dispersa, transfirieron la presión a varias plataformas de staking, especialmente Aave, que ahora enfrenta una gran cantidad de préstamos incobrables. (Fuente: PANews)
ZRO0,61%
ETH-0,31%
AAVE-3,68%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
DegenLibrarian
· hace3h
Oficialmente claramente promueve 2/2, pero el equipo del proyecto insiste en ahorrar gas y hacer firmas individuales, ahora han pagado las consecuencias.
Ver originalResponder0
ViewingBullAndBearMarketsFromA
· hace3h
Intenté volver a apostar 40,000 dos veces sin éxito, el control de riesgos en la cadena todavía funciona.
Ver originalResponder0
GateUser-8d51653b
· hace3h
116k rsETH lavado descentralizado, la plataforma de staking ahora debe estar muy preocupada, ¿verdad?
Ver originalResponder0
BridgeBurner
· hace3h
Tornado Cash sale, un veterano en la escena
Ver originalResponder0
  • Fijado