🚨 Aave telah merilis penyelidikan mereka terhadap eksploit jembatan Kelp rsETH.



Detail terpenting:

Aave sendiri tidak diretas.

Kegagalan berasal dari infrastruktur lintas rantai.

Penyerang memanfaatkan pengaturan verifikasi LayerZero, memalsukan pesan, dan membuka 116.500 rsETH yang tidak didukung sebelum menggunakannya sebagai jaminan untuk meminjam sejumlah besar WETH di seluruh DeFi.

Apa yang membuat insiden ini penting adalah pelajaran yang diungkapkan:

Dalam DeFi, protokol hanya sekuat infrastruktur yang terhubung dengannya.

Pasar pinjaman bisa memiliki kontrak pintar yang kokoh, audit, dan pengendalian risiko.

Tapi jembatan yang lemah tetap bisa menciptakan risiko sistemik.

Pasar telah menghabiskan bertahun-tahun fokus pada keamanan kontrak pintar.

Sekarang perhatian beralih ke keamanan lintas rantai, desain validator, dan asumsi kepercayaan infrastruktur.

Generasi berikutnya dari risiko DeFi mungkin tidak berasal dari bug kode.

Mungkin berasal dari lapisan-lapisan yang menghubungkan semuanya bersama.
AAVE0,48%
ZRO1,49%
ETH0,57%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan