🚨 Aave divulgou sua investigação sobre a exploração da ponte rsETH do Kelp.



O detalhe mais importante:

Aave em si não foi hackeada.

A falha veio da infraestrutura de cross-chain.

O atacante explorou uma configuração de verificação LayerZero, falsificou uma mensagem e desbloqueou 116.500 rsETH não garantidos antes de usá-los como garantia para emprestar grandes quantidades de WETH através do DeFi.

O que torna esse incidente importante é a lição que ele revela:

No DeFi, os protocolos são tão fortes quanto a infraestrutura conectada a eles.

Um mercado de empréstimos pode ter contratos inteligentes sólidos, auditorias e controles de risco.

Mas uma ponte fraca ainda pode criar risco sistêmico.

O mercado passou anos focando na segurança dos contratos inteligentes.

Agora, a atenção está mudando para a segurança cross-chain, o design de validadores e as suposições de confiança na infraestrutura.

A próxima geração de riscos no DeFi pode não vir de bugs no código.

Pode vir das camadas que conectam tudo junto.

$ETH
AAVE-0,24%
ZRO2,03%
ETH0,27%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado