Kök neden artık tamamen blokzincirde. Ana ağda yer alan rsETH OFT Adaptörü, EID 30320'den gelen bir LayerZero mesajını güvenli saydı, eş 0xc3eACf06…09f58 ve tek bir lzReceive çağrısıyla 116.500 rsETH ($293,5M) teminat hesabından serbest bıraktı. LayerZero Scan, bu kaynak eşini “Kelp DAO” olarak etiketliyor. Bu, o yolda 308 önceki mesaj noncesi olan Kelp’in kendi meşru olarak dağıttığı eş sözleşmesi anlamına geliyor. Bu, setPeer enjeksiyonu değil, kaynak zincirdeki anahtar ihlalidir. ÖNEMLİ: LayerZero protokol hatası değil. Bir OApp eş-güveni hatası. Tam forensik analiz, saldırgan kümesi ve Aave'nin kötü borç akışı aşağıdaki konu içindedir.

Paylaş







Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.
