Selon l’analyse de D2 Finance, la cause fondamentale du piratage de près de 300 millions de dollars du pont cross-chain rsETH de Kelp DAO a été confirmée sur la chaîne : cet incident n’est pas une vulnérabilité au niveau du protocole LayerZero, mais un problème de confiance des nœuds OApp causé par la fuite de la clé privée sur la chaîne source. L’analyse indique que l’adaptateur OFT rsETH sur le réseau principal faisait confiance aux messages envoyés par des nœuds déployés légitimement, marqués comme « Kelp DAO » par LayerZero Scan, ce qui a permis à un seul appel lzReceive de libérer directement 116 500 rsETH du contrat de garde. Cela montre que l’attaque n’est pas due à une injection setPeer, mais à un vol de la clé privée de la chaîne source par l’équipe du projet.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler