根本原因が完全にオンチェーンで確認されました。 メインネット上のrsETH OFTアダプターは、EID 30320、ピア 0xc3eACf06…09f58 からのLayerZeroメッセージを信頼し、単一のlzReceive呼び出しで116,500 rsETH($293.5M)を預かり金から解放しました。 LayerZero Scanはこの送信元ピアを「Kelp DAO」とラベル付けしています。これは、そのパス上で308回前のメッセージノンスを有する、Kelp自身が正当にデプロイしたピアコントラクトであることを意味します。 これはsetPeerインジェクションではありません。送信元チェーンでのキーの compromis です。 重要:LayerZeroプロトコルのバグではありません。OAppピア信頼のバグです。 完全なフォレンジック、攻撃者クラスター、およびAaveの不良債権の流れは以下のスレッドをご覧ください。



