PANews 4月20日消息,根據CoinDesk報道, Kelp DAO將近期約2.9億美元rsETH跨鏈橋攻擊歸因於LayerZero的預設「 1/1 」單驗證配置及其自有基礎設施被攻破。攻擊者透過入侵LayerZero兩台用於驗證跨鏈交易的伺服器,並對備用伺服器發起DDoS ,將DVN流量引導至被控節點,從而從Kelp的LayerZero橋轉出約116,500枚rsETH 。 Kelp稱,其與LayerZero自2024年7月起保持溝通,但未收到明確要求更改DVN配置,且LayerZero文檔和GitHub示例均以1/1為默認,約40%接入協議使用相同結構。 Kelp強調核心restaking合約未受影響,本次攻擊僅限於橋接層。
Kelp DAO聲稱LayerZero的預設單一驗證配置才是導致2.9億美元橋接被駭的真正原因
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊

