🚨 Aave a publié son enquête sur l'exploitation du pont Kelp rsETH.



Le détail le plus important :

Aave lui-même n’a pas été piraté.

L’échec provenait de l’infrastructure inter-chaînes.

L’attaquant a exploité une configuration de vérification LayerZero, a falsifié un message, et a débloqué 116 500 rsETH non garantis avant de l’utiliser comme garantie pour emprunter de grandes quantités de WETH à travers DeFi.

Ce qui rend cet incident important, c’est la leçon qu’il révèle :

Dans la DeFi, les protocoles ne sont aussi solides que l’infrastructure qui y est connectée.

Un marché de prêt peut avoir des contrats intelligents solides, des audits, et des contrôles de risque.

Mais une passerelle faible peut toujours créer un risque systémique.

Le marché a passé des années à se concentrer sur la sécurité des contrats intelligents.

Maintenant, l’attention se tourne vers la sécurité inter-chaînes, la conception des validateurs, et les hypothèses de confiance en l’infrastructure.

La prochaine génération de risques en DeFi pourrait ne pas venir de bugs dans le code.

Elle pourrait venir des couches qui relient tout ensemble.

$ETH
AAVE-1,48%
ZRO-0,53%
ETH-0,75%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé