La configuration à signature unique de LayerZero fait porter la responsabilité, le modèle de sécurité des ponts cross-chain doit encore être réexaminé.

ZRO-1,88%
Voir l'original
MeNews
Mingwu Cosine : Les attaquants de Kelp utilisent une configuration à signature unique, les frais proviennent de Tornado Cash
ME News indique que l'analyse préliminaire de l'incident de vol de Kelp suggère que l'attaquant a exploité la configuration de signature unique LayerZero 1/1 DVN (contraire à la recommandation officielle 2/2), probablement influencé par une attaque d'ingénierie sociale. L'attaque a permis de dérober 116 500 rsETH sur Ethereum, et une tentative ultérieure de voler 40 000 rsETH a échoué, les frais étant issus de Tornado Cash. Les fonds ont été dispersés et lavés, la pression s'étant propagée aux plateformes de staking, notamment Aave, qui a subi d'importantes pertes.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé