Згідно з аналізом D2 Finance, корінь причин майже 3 мільйонів доларів США атаки на міжланковий міст rsETH під керівництвом Kelp DAO був підтверджений у ланцюзі: ця подія не є вразливістю протоколу LayerZero, а спричинена витоком приватного ключа на вихідному ланцюзі, що спричинило проблему довіри до вузла OApp. Аналіз показує, що адаптер rsETH OFT на основній мережі довіряв повідомленням, що надходили від легітимних вузлів, позначених LayerZero Scan як "Kelp DAO", що призвело до того, що один виклик lzReceive безпосередньо зняв з депозитного контракту 116 500 rsETH. Це свідчить про те, що атака не була викликана інжекцією setPeer, а сталася через крадіжку приватного ключа проекту на вихідному ланцюзі.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити