Kelp DAOは、LayerZeroのデフォルトの単一認証設定こそが、2億9000万ドルの被害をもたらしたブリッジング脆弱性が悪用された真の原因だったと主張している。

PANewsは4月20日、 CoinDeskによると、 Kelp DAOが、約2億9000万ドル相当のrsETHクロスチェーンブリッジに対する最近の攻撃は、 LayerZeroのデフォルトの「 1/1 シングルバリデーション構成とKelp自身のインフラストラクチャの侵害によるものだと報じた。攻撃者は、クロスチェーントランザクションの検証に使用される2つのLayerZeroサーバーを侵害し、バックアップサーバーに対してDDoS攻撃を開始し、 DVNトラフィックを侵害されたノードにリダイレクトすることで、 KelpLayerZeroブリッジから約11万6500rsETHを転送した。Kelp2024年7月からLayerZeroと連絡を取り合っているが、 DVN構成を変更する明示的な要求は受けていないと述べた。さらに、 LayerZeroのドキュメントとGitHubの例では、 1/1がデフォルトとして使用されており、アクセスプロトコルの約40%が同じ構造を使用している。Kelp、コアとなる再ステーキング契約は影響を受けておらず、この攻撃はブリッジングレイヤーに限定されていたことを強調した。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
米国株は軒並み下落して取引を終えた一方、暗号資産関連株は概ね上昇した。
PANews 速報