Дэвид Шварц, почётный технический директор Ripple, обратил внимание на пробелы в безопасности после эксплуатации моста rsETH Kelp DAO на сумму 292 миллиона долларов. Шварц отметил, что хотя многие системы DeFi-мостов хорошо спроектированы и оснащены надёжными механизмами безопасности, эти функции часто недоиспользуются из-за соображений удобства и сложности эксплуатации. Он отметил, что поставщики мостов часто рекомендуют не использовать свои самые надёжные функции безопасности, что могло способствовать взлому Kelp DAO.
Эксплуатация, выявленная 19 апреля, заключалась в выводе примерно 116 500 rsETH через вызовы контрактов, связанных с LayerZero. Анализ в блокчейне выявил утечку приватного ключа, что позволило злоумышленнику манипулировать мостом. Шварц предположил, что Kelp DAO мог выбрать минимальную настройку безопасности, возможно, обойдя ключевые функции безопасности LayerZero, что и привело к уязвимости.
Технический директор Ripple критикует упущения в безопасности при эксплуатации Kelp DAO на $292 млн
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
