Маньвуй Юйзон: Атакующие Kelp используют конфигурацию с одним подписанием, комиссия поступает из Tornado Cash

ME News Новости, 19 апреля (UTC+8), по поводу события кражи 116 500 rsETH с Kelp, согласно предварительному анализу от Slow Fog и Юнуса: злоумышленник использовал межцепочечную связь LayerZero с конфигурацией 1/1 DVN, то есть классическую конфигурацию "один ключ". В то время как официальная документация LayerZero по умолчанию рекомендует конфигурацию 2/2. Эта "одинарная подпись и один точка отказа" могла быть также устранена с помощью социальной инженерии (это только предположение, конкретные детали требуют расследования). Злоумышленник успешно вывел 116 500 rsETH в сети Ethereum, также он пытался дважды вывести по 40 000 rsETH, но не смог. Расходы злоумышленника связаны с Tornado Cash. 116 500 rsETH были разбросаны для отмывки, что создало давление на платформы стейкинга, особенно Aave, где сейчас образовались крупные непогашенные долги. (Источник: PANews)
ZRO-4,62%
ETH-3,75%
AAVE-6,71%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
DegenLibrarian
· 6ч назад
Официально явно продвигают 2/2, а команда проекта всё равно хочет сэкономить газ и делать одностороннюю подпись, теперь заплатили за обучение.
Посмотреть ОригиналОтветить0
ViewingBullAndBearMarketsFromA
· 6ч назад
Дважды пытался снова сорвать 40 000 — не получилось, блокчейн-рисковая контроль всё ещё работает.
Посмотреть ОригиналОтветить0
GateUser-8d51653b
· 6ч назад
116k rsETH распределенная очистка, платформа стейкинга сейчас в большой беде, наверное
Посмотреть ОригиналОтветить0
BridgeBurner
· 6ч назад
Tornado Cash выходит, старый актер.
Посмотреть ОригиналОтветить0
  • Закреплено