A configuração de assinatura única do LayerZero é alvo de críticas, o modelo de segurança da ponte cross-chain precisa ser reavaliado.

ZRO-1,45%
Ver original
MeNews
Ming Wu Cosine: Os atacantes do Kelp usam configuração de assinatura única, as taxas vêm do Tornado Cash
ME News aponta que a análise preliminar do incidente de roubo do Kelp indica que o atacante utilizou a configuração de assinatura única 1/1 DVN do LayerZero (em desacordo com a recomendação oficial de 2/2), suspeita-se que tenha sido influenciado por engenharia social. O ataque roubou 116.500 rsETH na Ethereum e tentou novamente roubar 40.000 rsETH sem sucesso, com as taxas vindo do Tornado Cash. Os fundos foram dispersos e lavados, transmitindo pressão para plataformas de staking, especialmente causando grandes perdas na Aave.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado