Kelp DAO 在遭受 292M 美元攻擊後完成 rsETH 恢復計劃

iconCryptoBriefing
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Kelp DAO 在經歷重大 DeFi 攻擊後,已確定 rsETH 恢復計劃,並將最後 20,373.72 rsETH 傳送至 LayerZero OFT 適配器。4 月 18 日的攻擊中,攻擊者透過偽造的 LayerZero 訊息盜取了 116,500 rsETH。Kelp 逐步使用 Aave 恢復守護者及其自身恢復金庫的資金恢復餘額。首批資金已重新開放 rsETH 橋接功能,充幣與提幣將於數日內恢復。鏈上資訊顯示,全數補足已完畢,焦點現轉向監控。Galaxy Research 指出,此次攻擊利用了 1-of-1 驗證器設定,引發了對橋接安全性的討論。用戶可透過 Kelp 的公開儀表板查閱 rsETH 的背書情況。

Kelp DAO 在將最後一批 20,373.72 rsETH 傳送至 rsETH OFT 適配器(用於支援 rsETH 跨鏈轉帳的合約)後,已完成與 rsETH 攻擊相關的主要恢復工作。

廣告

轉帳完成了恢復計劃的運營部分,該部分專注於在攻擊導致 rsETH 担保受損並暫時影響協議正常運作後,為適配器補充資金。Kelp 表示,自協議解除暫停以來,鑄造、贖回和獎勵均已正常運行。

此次恢復是在4月18日發生的攻擊之後進行的,當時約有116,500枚rsETH從Kelp的以太坊側橋適配器被釋出。Galaxy Research表示,攻擊者向rsETH OFT適配器發送了偽造的LayerZero數據包,從而將這些代幣釋放到以太坊主網上的攻擊者地址。

此次攻擊影響了 Kelp 的 LayerZero OFT 介面,該介面用於在以太坊二層網路和其他鏈之間轉移 rsETH。Galaxy 表示,該介面採用鎖定與鑄造模型,當 rsETH 離開以太坊時,會被鎖定在託管帳戶中,而跨鏈訊息會在代幣返回時授權釋放。

Aave 及其他 DeFi 協議因攻擊者將部分釋放的 rsETH 作為抵押品借入資產而受到波及。攻擊者在 Aave 上存入 rsETH,並借入大量 WETH,將橋樑故障轉化為更廣泛的 DeFi 借貸問題。

恢復計劃的核心是透過逐步向主網上的 LayerZero OFT 介面填充資金來恢復 rsETH 的抵押。Kelp 此前表示,將從 Aave 恢復守護者和 Kelp 恢復錢包逐步向主網上的 LayerZero OFT 介面填充 117,132 rsETH。

上週已轉移第一批次,使 rsETH 在以太坊主網與二層網路之間的橋接功能重新啟用。Aave said 當時表示,第一批次已移至 LayerZero OFT 適配器,且 rsETH 橋接已恢復線上。

剩餘的批次已安排在接下來的兩週內發送,以完全補足鎖箱合約。第一批次發送後24小時內將恢復rsETH提現,48小時內恢復充幣,並向持幣者分發停頓期間累積的質押獎勵。

該事件也引發了對 LayerZero 橋接配置的討論。Galaxy 表示,Kelp 的適配器使用了 1 of 1 DVN 配置,意味著只需一個驗證者即可授權訊息。LayerZero 後來表示,此次攻擊涉及被污染的 RPC 節點和拒絕服務攻擊,迫使驗證者依賴受損的資料來源,according to Galaxy.

LayerZero 的 事後檢討 指出,Kelp 的橋樑在改為 1 of 1 之前曾使用 2 of 2 DVN 設定,而 Kelp 則表示該設定是其擴展至二層網絡時經記錄並獲批准的預設值。

隨著最後一批資金已發送,恢復工作將從主動補充轉為監控。Kelp 表示,用戶可透過其公開儀表板追蹤完整的 rsETH 背書,而解封後,正常的鑄造、贖回和獎勵操作將繼續進行。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露