🚨 Aave опублікував своє розслідування з приводу експлуатації моста Kelp rsETH.



Найважливіша деталь:

Сам Aave не був зламаний.

Збої сталися через міжланцюгову інфраструктуру.

Зловмисник використав налаштування перевірки LayerZero, підробив повідомлення і розблокував 116 500 непідкріплених rsETH, перш ніж використати їх як заставу для позичання великих сум WETH через DeFi.

Що робить цю інцидент важливим, так це урок, який він відкриває:

У DeFi протоколи залежать лише від інфраструктури, до якої вони підключені.

Ринок позик може мати міцні смарт-контракти, аудити та механізми управління ризиками.

Але слабкий міст все ще може створити системний ризик.

Ринок роками зосереджувався на безпеці смарт-контрактів.

Зараз увага зміщується у бік міжланцюгової безпеки, дизайну валідаторів та довіри до інфраструктури.

Наступне покоління ризиків у DeFi може не виникати через помилки у коді.

Воно може походити від шарів, що з'єднують усе разом.

$ETH
AAVE0,48%
ZRO1,49%
ETH0,57%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено