De acordo com a análise da D2 Finance, a causa fundamental do ataque de quase 300 milhões de dólares à ponte cross-chain rsETH da Kelp DAO foi confirmada na cadeia: este incidente não foi uma vulnerabilidade ao nível do protocolo LayerZero, mas sim um problema de confiança no nó OApp causado pelo vazamento da chave privada na cadeia de origem. A análise aponta que o adaptador OFT do rsETH na mainnet confiou nas mensagens enviadas por um nó de implantação legítimo marcado como "Kelp DAO" pelo LayerZero Scan, levando a que uma única chamada lzReceive liberasse diretamente 116.500 unidades de rsETH do contrato de custódia. Isso indica que o ataque não foi uma injeção de setPeer, mas sim o roubo da chave privada da cadeia de origem pelo próprio projeto.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar