LayerZero のシングルサイン設定は責任を負うべきであり、クロスチェーンブリッジのセキュリティモデルは再評価する必要がある。

ZRO-0.5%
原文表示
MeNews
慢雾余弦:Kelp攻撃者はシングル署名設定を使用し、手数料はTornado Cashから来ています
ME News は、Kelp の盗難事件の初期分析を指摘し、攻撃者が LayerZero のシングルサイン 1/1 DVN 設定(公式の 2/2 推奨と異なる)を利用したとし、ソーシャルエンジニアリングの影響が疑われる。攻撃はイーサリアム上で 116,500 rsETH を盗み、さらに 40,000 rsETH の盗難を試みたが失敗し、その手数料は Tornado Cash からのものだった。資金は分散洗浄され、プレッシャーはステーキングプラットフォームに伝わり、特に Aave で巨額の不良債権を引き起こした。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし