Медовий залишковий косинус: Зловмисники Kelp використовують конфігурацію з одним підписом, комісія стягується через Tornado Cash

ME News Новини, 19 квітня (UTC+8), щодо інциденту викрадення 116 500 rsETH з Kelp, за попереднім аналізом від Slow Fog Юсінь: Зловмисник використовував міжланцюговий перехід LayerZero з конфігурацією 1/1 DVN, тобто класичну конфігурацію "один підпис". За замовчуванням офіційна документація LayerZero рекомендує конфігурацію 2/2. Ця "одинарна підписка" може бути також зруйнована за допомогою соціальної інженерії (лише припущення, конкретне розслідування ще триває). Зловмисник успішно вивів 116 500 rsETH з Ethereum, насправді він також намагався ще двічі вивести по 40 000 rsETH, але безуспішно, витрати на комісії зняті через Tornado Cash. 116 500 rsETH були розподілені для відмивання, тиск лягає на платформи стейкінгу, особливо Aave, що зараз має великі збитки. (Джерело: PANews)
ZRO-4,62%
ETH-3,75%
AAVE-6,71%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
DegenLibrarian
· 5год тому
Офіційно явно просуває 2/2, команда проекту наполягає на економії газу та підписанні окремо, тепер заплатили за навчання.
Переглянути оригіналвідповісти на0
ViewingBullAndBearMarketsFromA
· 6год тому
Двічі намагався знову залучити 40 000, але без успіху, блокчейн-риски все ще мають свою роль.
Переглянути оригіналвідповісти на0
GateUser-8d51653b
· 6год тому
116k rsETH розподілене очищення, платформа для стейкінгу зараз у великій скруті, мабуть.
Переглянути оригіналвідповісти на0
BridgeBurner
· 6год тому
Tornado Cash виходить, старий актор
Переглянути оригіналвідповісти на0
  • Закріплено