Theo phân tích của D2 Finance, nguyên nhân gốc rễ của vụ tấn công gần 3 tỷ USD vào cầu nối cross-chain rsETH thuộc Kelp DAO đã được xác nhận trên chuỗi: sự kiện này không phải do lỗ hổng ở cấp giao thức của LayerZero, mà là do lộ khóa riêng trên chuỗi nguồn gây ra vấn đề tin cậy của nút OApp. Phân tích chỉ ra rằng, Adapter rsETH OFT trên mainnet đã tin tưởng các thông điệp gửi từ các nút triển khai hợp pháp đã bị LayerZero Scan đánh dấu là “Kelp DAO”, dẫn đến một lần gọi lzReceive đã trực tiếp giải phóng 116.500 rsETH từ hợp đồng giữ hộ. Điều này cho thấy, cuộc tấn công không phải do tiêm setPeer, mà là do khóa riêng của dự án trên chuỗi nguồn bị đánh cắp.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim