PANews 4月20日消息,据CoinDesk报道,Kelp DAO将近期约2.9亿美元rsETH跨链桥攻击归因于LayerZero的默认“1/1”单验证配置及其自有基础设施被攻破。攻击者通过入侵LayerZero两台用于验证跨链交易的服务器,并对备用服务器发起DDoS,将DVN流量引导至被控节点,从而从Kelp的LayerZero桥转出约116,500枚rsETH。Kelp称,其与LayerZero自2024年7月起保持沟通,但未收到明确要求更改DVN配置,且LayerZero文档和GitHub示例均以1/1为默认,约40%接入协议使用相同结构。Kelp强调核心restaking合约未受影响,本次攻击仅限于桥接层。
Kelp DAO声称LayerZero的默认单验证配置才是导致2.9亿美元桥接被黑的真正原因
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊

