Kelp DAO hoàn thành kế hoạch khôi phục rsETH sau vụ tấn công 292 triệu USD

iconCryptoBriefing
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Kelp DAO đã hoàn tất kế hoạch khôi phục rsETH sau vụ khai thác DeFi nghiêm trọng, chuyển 20.373,72 rsETH cuối cùng đến bộ điều hợp LayerZero OFT. Cuộc tấn công vào ngày 18 tháng Tư đã làm thất thoát 116.500 rsETH thông qua tin nhắn LayerZero giả mạo. Kelp dần khôi phục số dư bằng nguồn vốn từ Aave Recovery Guardian và quỹ khôi phục riêng. Lô đầu tiên đã khôi phục lại chức năng cầu rsETH, với việc nạp và rút sẽ được nối lại trong vài ngày. Tin tức trên chuỗi cho thấy quá trình bổ sung đầy đủ hiện đã hoàn tất, chuyển trọng tâm sang việc giám sát. Galaxy Research lưu ý rằng vụ khai thác đã tận dụng cấu hình bộ xác thực 1-of-1, gây ra tranh luận về bảo mật cầu. Người dùng có thể kiểm tra tài sản đảm bảo của rsETH qua bảng điều khiển công khai của Kelp.

Kelp DAO đã hoàn thành công việc khôi phục chính liên quan đến vụ khai thác rsETH sau khi gửi lô rsETH cuối cùng là 20.373,72 rsETH đến bộ điều hợp rsETH OFT, hợp đồng được sử dụng để hỗ trợ việc chuyển rsETH giữa các chuỗi.

Quảng cáo

Việc chuyển khoản đóng lại phần hoạt động của kế hoạch phục hồi, vốn tập trung vào việc nạp lại adapter sau khi vụ khai thác đã làm gián đoạn tài sản đảm bảo rsETH và ảnh hưởng tạm thời đến hoạt động bình thường của giao thức. Kelp cho biết các lệnh phát hành, hoàn trả và phần thưởng đã hoạt động bình thường kể từ khi giao thức được kích hoạt lại.

Việc khôi phục xảy ra sau vụ khai thác vào ngày 18 tháng Tư, đã giải phóng khoảng 116.500 rsETH từ bộ điều hợp cầu phụ ethereum của Kelp. Galaxy Research cho biết kẻ tấn công đã gửi một gói LayerZero giả mạo đến bộ điều hợp rsETH OFT, sau đó giải phóng các token đến địa chỉ của kẻ tấn công trên mạng chính ethereum.

Cuộc khai thác đã ảnh hưởng đến bộ điều hợp OFT của LayerZero do Kelp sử dụng để di chuyển rsETH giữa các mạng layer 2 của ethereum và các chuỗi khác. Galaxy cho biết bộ điều hợp hoạt động theo mô hình khóa và đúc, trong đó rsETH rời khỏi ethereum sẽ được khóa trong kho ký quỹ và các tin nhắn liên chuỗi sẽ ủy quyền giải phóng khi các token quay trở lại.

Aave và các giao thức DeFi khác đã bị kéo vào hậu quả vì kẻ tấn công đã sử dụng một phần rsETH được giải phóng làm tài sản thế chấp để vay tài sản. Kẻ tấn công đã cung cấp rsETH trên Aave và vay số tiền lớn WETH, biến sự cố cầu nối thành một vấn đề vay mượn DeFi rộng lớn hơn.

Kế hoạch phục hồi tập trung vào việc khôi phục tài sản đảm bảo rsETH bằng cách dần dần nạp lại bộ điều hợp LayerZero OFT. Kelp trước đó cho biết 117.132 rsETH sẽ được nạp dần từ Aave Recovery Guardian và Kelp Recovery Safe vào bộ điều hợp LayerZero OFT trên mạng chính.

Lô đầu tiên đã được chuyển vào tuần trước, cho phép cầu rsETH giữa mạng chính Ethereum và các mạng lớp 2 được khôi phục lại. Aave đã nói vào thời điểm đó rằng lô đầu tiên đã được chuyển vào bộ điều hợp LayerZero OFT và việc cầu rsETH đã hoạt động trở lại.

Các lô còn lại đã được lên lịch gửi trong hai tuần tới để hoàn toàn nạp đầy hợp đồng lockbox. Việc rút rsETH sẽ được nối lại trong vòng 24 giờ sau lô đầu tiên, việc nạp sẽ được mở lại trong vòng 48 giờ và phần thưởng staking tích lũy trong thời gian ngừng hoạt động sẽ được phân phối cho các chủ sở hữu.

Sự cố này cũng gây ra cuộc tranh luận về cấu hình cầu LayerZero. Galaxy cho biết bộ điều hợp của Kelp sử dụng cấu hình 1 trong 1 DVN, nghĩa là chỉ cần một người xác minh là đủ để ủy quyền cho một tin nhắn. LayerZero sau đó cho biết cuộc tấn công liên quan đến các nút mạng RPC bị nhiễm độc và một cuộc tấn công từ chối dịch vụ buộc người xác minh phải dựa vào các nguồn dữ liệu bị xâm phạm, theo Galaxy.

Báo cáo post mortem của LayerZero cho biết cầu của Kelp trước đây đã sử dụng cấu hình 2 trong 2 DVN trước khi được thay đổi thành 1 trong 1, trong khi Kelp khẳng định rằng cấu hình này là mặc định được ghi lại và được phê duyệt trong quá trình mở rộng sang các mạng lớp 2.

Với lô cuối cùng đã được gửi đi, nỗ lực khôi phục chuyển từ việc nạp lại chủ động sang việc theo dõi. Kelp cho biết người dùng có thể theo dõi mức bảo đảm đầy đủ của rsETH thông qua bảng điều khiển công khai của nó, trong khi các hoạt động đúc, hoàn trả và thưởng bình thường tiếp tục sau khi được kích hoạt lại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.