‼️ Masalah 47% ‼️


Kelp DAO kehilangan $292 juta pada hari Sabtu.
Tidak ditemukan bug kontrak pintar. Setiap kontrak yang terlibat telah lulus audit. Konfigurasi yang memungkinkan ini adalah konfigurasi yang kira-kira setengah dari integrasi LayerZero masih menjalankan minggu ini.
🔓 Apa yang Terjadi
Seorang penyerang mempre-danai dompet melalui Tornado Cash, lalu mengompromikan dua node RPC yang diandalkan oleh Jaringan Verifikasi Terdesentralisasi LayerZero untuk mengonfirmasi transaksi lintas rantai.
Node yang dikompromikan diganti dengan versi berbahaya yang memberi data palsu kepada verifier sementara melaporkan informasi yang akurat ke semua hal lain, termasuk pemantauan LayerZero sendiri.
Serangan DDoS simultan terhadap RPC yang tidak terkompromi memaksa failover ke node yang terinfeksi.
Dengan verifier tertipu, penyerang memalsukan pesan lintas rantai yang mengklaim berasal dari Kelp's U...
ZRO-2,26%
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan