Ming Wu Cosine: Os atacantes do Kelp usam configuração de assinatura única, as taxas vêm do Tornado Cash

ME News Notícias, 19 de abril (UTC+8), sobre o incidente de roubo de 116.500 rsETH do Kelp, de acordo com uma análise preliminar do Slow Fog e do Cosseno: o atacante usou uma configuração LayerZero de cross-chain 1/1 DVN, ou seja, uma configuração clássica de "assinatura única", enquanto a documentação oficial do LayerZero recomenda por padrão uma configuração 2/2. Essa "assinatura única" de ponto único pode ter sido também comprometida por técnicas de engenharia social (apenas uma suposição, aguardando investigação). O atacante conseguiu retirar com sucesso 116.500 rsETH na Ethereum, na verdade tentou mais duas vezes retirar outros 40 mil rsETH, mas falhou, as taxas do atacante vieram do Tornado Cash. Os 116.500 rsETH foram lavados de forma dispersa, transferindo a pressão para várias plataformas de staking, especialmente Aave, que agora enfrenta grandes dívidas incobráveis. (Fonte: PANews)
ZRO0,61%
ETH-0,31%
AAVE-3,68%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
DegenLibrarian
· 3h atrás
Oficialmente claramente promove 2/2, mas a equipe do projeto insiste em economizar gás e fazer assinaturas individuais, agora paguei a escola toda.
Ver originalResponder0
ViewingBullAndBearMarketsFromA
· 3h atrás
Tentei novamente por duas vezes ganhar 40 mil, mas não consegui, o controle de risco na cadeia ainda funciona.
Ver originalResponder0
GateUser-8d51653b
· 3h atrás
116k rsETH dispersa lavagem, a plataforma de staking está agora com muita dor de cabeça, não é?
Ver originalResponder0
BridgeBurner
· 3h atrás
Tornado Cash sai de cena, já é um veterano
Ver originalResponder0
  • Fixado