Ming Wu Yuánzī: Les attaquants de Kelp utilisent une configuration à signature unique, les frais proviennent de Tornado Cash

ME News Actualités, le 19 avril (UTC+8), concernant l'incident de vol de 116 500 rsETH de Kelp, selon une analyse préliminaire de Slow Fog Yuxian : l'attaquant a utilisé une configuration LayerZero cross-chain en 1/1 DVN, c'est-à-dire la configuration classique "single signature", alors que la documentation officielle de LayerZero recommande par défaut une configuration 2/2. Cette "single signature point unique" pourrait également avoir été éliminée par une technique d'ingénierie sociale (c'est une supposition, l'enquête est en cours). L'attaquant a réussi à emporter 116 500 rsETH sur Ethereum, et a en fait tenté deux autres fois de voler 40 000 rsETH, mais a échoué, les frais de l'attaquant proviennent de Tornado Cash. Les 116 500 rsETH ont été dispersés pour laver, mettant la pression sur diverses plateformes de staking, en particulier Aave, qui subit maintenant d'énormes créances douteuses. (Source : PANews)
ZRO-4,62%
ETH-3,75%
AAVE-6,71%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 4
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
DegenLibrarian
· Il y a 6h
Officiellement, ils prônent clairement le 2/2, mais la partie projet insiste pour économiser du gas en faisant une signature unique, voilà comment ils ont payé leur frais de scolarité.
Voir l'originalRépondre0
ViewingBullAndBearMarketsFromA
· Il y a 6h
Deux tentatives pour gagner 40 000 encore une fois ont échoué, la gestion des risques sur la chaîne reste efficace.
Voir l'originalRépondre0
GateUser-8d51653b
· Il y a 6h
116k rsETH dispersé lavage, la plateforme de staking doit être très inquiète maintenant, n'est-ce pas ?
Voir l'originalRépondre0
BridgeBurner
· Il y a 6h
Tornado Cash sort, un vétéran
Voir l'originalRépondre0
  • Épinglé