‼️ O Problema de 47% ‼️


Kelp DAO perdeu $292 milhão no sábado.
Nenhum bug no contrato inteligente foi encontrado. Todo contrato envolvido passou por auditorias. A configuração que tornou isso possível é a mesma que aproximadamente metade das integrações do LayerZero ainda estão executando nesta semana.
🔓 O Que Aconteceu
Um atacante pré-financiou carteiras através do Tornado Cash, depois comprometeu dois nós RPC que a Rede de Verificador Descentralizado do LayerZero dependia para confirmar transações entre cadeias.
Os nós comprometidos foram trocados por versões maliciosas que alimentaram dados falsos ao verificador enquanto reportavam informações precisas para tudo mais, incluindo o próprio monitoramento do LayerZero.
Um ataque DDoS simultâneo contra os RPCs não comprometidos forçou a troca para os nós envenenados.
Com o verificador enganado, o atacante forjou uma mensagem entre cadeias alegando originar-se de Kelp's U...
ZRO6,16%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar