‼️ Проблема 47% ‼️


Kelp DAO втратив $292 мільйон у суботу.
Жодна помилка смарт-контракту не була знайдена. Кожен залучений контракт пройшов аудит. Конфігурація, яка зробила це можливим, є такою ж, яку приблизно половина інтеграцій LayerZero все ще використовує цього тижня.
🔓 Що сталося
Зловмисник попередньо фінансував гаманці через Tornado Cash, а потім зламав два RPC-ноди, на які покладався Децентралізований Верифікаційний Мережевий сервіс LayerZero для підтвердження міжланцюгових транзакцій.
Зламані ноди були замінені на шкідливі версії, які подавали неправдиві дані верифікатору, тоді як інша інформація, включаючи власний моніторинг LayerZero, отримувала правильні дані.
Одночасна DDoS-атака на незламані RPC-примірники змусила перейти до отруєних нод.
Зі зломленим верифікатором зловмисник підробив міжланцюгове повідомлення, яке стверджувало, що воно походить від U...
ZRO-0,96%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити