Menurut analisis D2 Finance, penyebab utama serangan terhadap jembatan lintas rantai rsETH di bawah naungan Kelp DAO yang mencapai hampir 300 juta dolar AS telah dikonfirmasi secara on-chain: kejadian ini bukanlah celah protokol tingkat LayerZero, melainkan masalah kepercayaan node OApp yang disebabkan oleh kebocoran kunci pribadi di chain utama. Analisis menunjukkan bahwa rsETH OFT Adapter di mainnet mempercayai pesan yang dikirim dari node deployment yang sah yang ditandai sebagai "Kelp DAO" oleh LayerZero Scan, yang menyebabkan satu kali panggilan lzReceive secara langsung melepaskan 116.500 rsETH dari kontrak penitipan. Ini menunjukkan bahwa serangan tersebut bukanlah injeksi setPeer, melainkan pencurian kunci pribadi chain sumber dari pihak proyek sendiri.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan