慢雾余弦:Kelp攻撃者はシングル署名設定を使用し、手数料はTornado Cashから来ています

MEニュース 4月19日(UTC+8)、Kelpから盗まれた116,500 rsETH事件について、慢雾余弦の初期分析によると:攻撃者が使用したLayerZeroのクロスチェーンは1/1 DVN設定、つまりクラシックな「シングルサイン」設定であり、LayerZero公式ドキュメントの推奨は2/2である。この「シングルサインのシングルポイント」もソーシャルエンジニアリング手法によって破られた可能性がある(推測に過ぎない、詳細は調査待ち)。攻撃者はイーサリアム上で116,500 rsETHを成功裏に奪取し、さらに2回試みて4万rsETHを奪おうとしたが失敗した。攻撃者の手数料はTornado Cashから得たものである。116,500 rsETHは分散洗浄され、プレッシャーは各ステーキングプラットフォームにかかり、特にAaveは巨額の不良債権を抱えている。(出典:PANews)
ZRO0.61%
ETH-0.31%
AAVE-3.68%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
DegenLibrarian
· 3時間前
公式的に2/2を推しているのに、プロジェクト側はガス代を節約して単一署名をやりたがる。これで学費をしっかり払ったことになる。
原文表示返信0
ViewingBullAndBearMarketsFromA
· 3時間前
二回また巻き返そうとしたが4万は成功しなかった、オンチェーンのリスク管理はやはり効果がある
原文表示返信0
GateUser-8d51653b
· 3時間前
116k rsETH 分散洗,质押平台现在头很大吧
返信0
BridgeBurner
· 3時間前
Tornado Cash 出場、老俳優だ
原文表示返信0