Kelp Dibobol 116,500 rsETH melalui Konfigurasi Tanda Tangan Tunggal LayerZero

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Analisis di atas rantai menunjukkan bahawa pada 19 April (UTC+8), Kelp mengalami kebocoran di mana 116.500 rsETH dicuri. Menurut data di atas rantai dari SlowMist, penyerang memanfaatkan pengaturan 1/1 DVN pada LayerZero, satu konfigurasi yang kurang selamat. Cubaan kedua untuk mencuri 40.000 rsETH gagal. Dana telah dilacak melalui Tornado Cash dan kemudian disebarkan, mencipta tekanan hutang buruk terhadap platform seperti Aave.

Berita ME, 19 April (UTC+8), mengenai insiden pencurian 116.500 rsETH dari Kelp, analisis awal oleh Yu Xian dari SlowMist menyatakan: LayerZero lintas rantai yang digunakan oleh penyerang adalah konfigurasi 1/1 DVN, iaitu konfigurasi "tandatangan tunggal" klasik, manakala dokumen rasmi LayerZero secara lalai merekomendasikan konfigurasi 2/2. "Tandatangan tunggal titik tunggal" ini mungkin juga telah dikalahkan melalui teknik sosial (hanya spekulasi, tunggu penyiasatan lanjut). Penyerang berjaya membawa pergi 116.500 rsETH di Ethereum, tetapi sebenarnya mencuba dua kali lagi untuk mencuri 40.000 rsETH tetapi gagal, dan bayaran transaksi penyerang berasal dari Tornado Cash. 116.500 rsETH dicuci secara tersebar, menimbulkan tekanan kepada pelbagai platform staking, terutamanya Aave, yang kini menghadapi hutang tak tertagih dalam jumlah besar. (Sumber: PANews)

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.