Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
LayerZero сообщает о краже KelpDAO, подтверждая, что пострадала только конфигурация RsETH
Международное сообщение от Mars Finance: LayerZero Labs опубликовала объяснение инцидента, в котором говорится, что KelpDAO был атакован с потерями примерно в 290 миллионов долларов США. Предварительный анализ показывает, что злоумышленником является группа Lazarus, связанная с КНДР (более конкретно — TraderTraitor). Атака осуществлена путём внедрения вредоносных данных в децентрализованную проверочную сеть (DVN), которая зависит от сторонней RPC-инфраструктуры. Злоумышленник контролировал часть RPC-узлов и совместно с DDoS-атакой вынудил систему переключиться на вредоносные узлы, что позволило подделывать межцепочечные транзакции. Все пострадавшие RPC-узлы были отключены и заменены, а DVN восстановлена в работу. LayerZero подчеркнула, что данный инцидент ограничен конфигурацией приложения rsETH в KelpDAO и не повлиял на другие активы или приложения. Причиной стала использование KelpDAO однобазовой архитектуры DVN (1/1), которая не использовала рекомендуемую официальной документацией многообразную (мульти) архитектуру с резервированием, что привело к отсутствию независимых проверочных узлов для обнаружения поддельных сообщений. LayerZero отметила, что сама протокольная часть не содержит уязвимостей, а приложения с мульти-DVN не пострадали, риск распространения инфекции отсутствует. Компания заявила, что будет способствовать скорейшей миграции всех проектов, использующих однобазовую конфигурацию DVN, на мульти-DVN архитектуру, и приостановила предоставление подписей и проверочных сервисов для приложений с однобазной (1/1) конфигурацией. В настоящее время компания сотрудничает с правоохранительными органами по всему миру для расследования инцидента и помогает отраслевым партнёрам отслеживать украденные средства. LayerZero отметила, что данный инцидент подчеркнул ценность модульной архитектуры безопасности, а также напомнил отрасли о потенциальных рисках безопасности цепочек RPC-проверки.