Конфігурація одностороннього підпису LayerZero під ударом, безпекова модель міжланцюгового мосту потребує повторного аналізу.

ZRO-1,88%
Переглянути оригінал
MeNews
Медовий Косине: Зловмисники Kelp використовують конфігурацію з одним підписом, комісії надходять з Tornado Cash
ME News зазначає, що попередній аналіз крадіжки Kelp вказує на те, що зловмисники використали односторонню підпис LayerZero 1/1 DVN конфігурацію (що суперечить офіційній рекомендації 2/2), ймовірно, під впливом соціальної інженерії. Атака дозволила викрасти 116 500 rsETH на Ethereum, а також було зроблено ще одну спробу викрасти 40 000 rsETH без успіху, комісійні платежі були здійснені через Tornado Cash. Кошти були розподілені та замиті, а тиск передався на платформи стейкінгу, особливо спричинивши великі збитки для Aave.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено