DeFi desta vez foi realmente atingida por um grave alerta de hacking.


O mês passado, a vulnerabilidade na ponte cross-chain do Kelp DAO levou ao roubo de quase 300 milhões de dólares,
isto não é apenas um problema de um único protocolo, mas uma exposição concentrada da vulnerabilidade de todo o ecossistema DeFi.

As coisas aconteceram muito rapidamente.
Os hackers, através de mensagens falsificadas da LayerZero para comunicação cross-chain,
conseguiram em pouco tempo cunhar e transferir 116.500 rsETH, com perdas estimadas entre 292 e 294 milhões de dólares.
Curiosamente, o atacante preparou fundos usando Tornado Cash, e só atacou após cerca de 10 horas de preparação,
o que indica que este ataque não foi aleatório, mas cuidadosamente planejado.

Mas o que realmente assusta é a reação em cadeia.
O rsETH roubado foi rapidamente usado como garantia em plataformas de empréstimo como Aave, SparkLend, Fluid,
com os hackers emprestando grandes quantidades de ETH.
Quando esses ativos foram marcados como danificados, todo o mercado de empréstimos entrou em crise instantaneamente.
Aave teve que congelar emergencialmente os mercados relacionados, mas o risco de inadimplência já se tornou evidente.

Isso é o que chamamos de risco de blocos de construção do DeFi.
Um protocolo é hackeado, e imediatamente afeta dez plataformas.
Embora o Kelp DAO tenha ativado mecanismos de emergência em 46 minutos,
e pausado contratos em várias blockchains, o dano já foi causado.
Atualmente, os hackers trocaram cerca de 250 milhões de dólares em ativos roubados por ETH,
e o fluxo de fundos tornou-se ainda mais difícil de rastrear.

Do ponto de vista técnico, a vulnerabilidade desta vez esteve na ponte cross-chain OFT da LayerZero e na camada de mensagens,
não nos contratos de staking principais do Kelp DAO.
Mas isso não significa que os garantidores de ETH na mainnet estejam completamente seguros,
pois a liquidez cross-chain foi gravemente afetada, e os wrapped ETH em várias blockchains entrou em crise de liquidez.

O mais preocupante é que, por ocorrer durante um feriado,
a resposta de muitas plataformas foi visivelmente lenta.
Com a retirada de grandes valores em staking e a troca de ativos,
é possível que mais plataformas de empréstimo tenham que suspender saques.
Se você tem fundos em plataformas DeFi, talvez seja hora de considerar transferi-los para uma carteira de custódia própria.

ZachXBT e PeckShield, instituições de pesquisa de segurança, continuam monitorando os movimentos dos hackers,
as investigações ainda estão em andamento.
As soluções finais de compensação e a divisão de responsabilidades ainda não foram definidas,
e essa história ainda não acabou.
O ritmo de desenvolvimento do DeFi está muito além da capacidade de gerenciamento de riscos,
e incidentes de hacking frequentes refletem essa contradição.
Fique atento aos anúncios oficiais do Kelp DAO, pois as próximas informações serão cruciais.
ETH-2,36%
AAVE-6,01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar