ข่าวจาก Huoxing Caijing: Kelp DAO ได้โพสต์อัปเดตบน X เกี่ยวกับเหตุการณ์ถูกขโมย โดยระบุว่าสาเหตุของการถูกโจมตีคือจุดเชื่อมต่อ RPC สองจุดที่ LayerZero ดูแลถูกเจาะเข้าไป พร้อมกับจุดที่สามที่ประสบกับการโจมตีแบบ DDoS นี่คือการโจมตีที่มุ่งเป้าไปที่โครงสร้างพื้นฐานของ LayerZero ซึ่งระบบของ Kelp ไม่ได้มีส่วนร่วมในการสร้างหรือดำเนินการโครงสร้างพื้นฐานนี้ การตั้งค่า DVN แบบ 1/1 เป็นแนวทางที่บันทึกไว้ในเอกสารของ LayerZero และเป็นการตั้งค่าเริ่มต้นสำหรับการปรับใช้ OFT ทุกรุ่นใหม่ Kelp ได้ดำเนินงานบนโครงสร้างพื้นฐานของ LayerZero ตั้งแต่เดือนมกราคม 2024 และมีการสื่อสารอย่างเปิดเผยกับทีม LayerZero ในระหว่างการขยายไปยัง Layer2 ได้มีการหารือเกี่ยวกับการตั้งค่า DVN โดยการตั้งค่าเริ่มต้นได้รับการยืนยันอย่างชัดเจนว่าเหมาะสม ภารกิจหลักของ Kelp ในขณะนี้คือการปกป้องผลประโยชน์ของผู้ใช้และป้องกันไม่ให้ความเสี่ยงแพร่กระจายไปยังระบบนิเวศ DeFi ทีมงานกำลังร่วมมือกับผู้เล่นต่างๆ ในระบบนิเวศเพื่อวิเคราะห์ผลกระทบ ขอรับการสนับสนุน และสำรวจแนวทางบรรเทาทุกทางที่เป็นไปได้
Kelp DAO ถูกแฮกผ่านช่องโหว่ของโหนด RPC ของ LayerZero และการโจมตีแบบ DDoS
MarsBitแชร์






Kelp DAO ยืนยันว่าการโจมตีทางไซเบอร์ล่าสุดเกิดจากช่องโหว่ด้านความปลอดภัยที่เกี่ยวข้องกับโหนด RPC สองแห่งที่โฮสต์โดย LayerZero และการโจมตีแบบ DDoS บนโหนดที่สาม เหตุการณ์นี้ส่งผลกระทบต่อโครงสร้างพื้นฐานของ LayerZero ไม่ใช่ระบบของ Kelp โดยการตั้งค่า DVN 1/1 ที่ใช้นั้นเป็นการตั้งค่าเริ่มต้นตามเอกสารของ LayerZero และได้รับการยืนยันว่าเหมาะสมระหว่างการหารือของทีม ขณะนี้ Kelp มุ่งเน้นที่การปกป้องผู้ใช้และร่วมมือกับชุมชน DeFi เพื่อประเมินความเสียหายและพัฒนามาตรการป้องกัน
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา