D2 Finance'ın analizine göre, Kelp DAO'nun rsETH çapraz zincir köprüsü, kaynak zincirdeki özel anahtar sızıntısı nedeniyle yaklaşık 300 milyon dolarlık bir saldırıya uğradı. Olay, LayerZero'daki protokol seviyesindeki bir güvenlik açığından değil, OApp düğümleriyle ilgili bir güven sorunu nedeniyle gerçekleşti. Ana ağdaki rsETH OFT Adaptörü, LayerZero Scan tarafından meşru bir Kelp DAO dağıtımı olarak işaretlenen bir düğümden gelen mesajlara güvendi ve bu da tek bir lzReceive çağrısında 116.500 rsETH'nin serbest bırakılmasına yol açtı. Bu durum, saldırının setPeer enjeksiyonundan değil, projenin kendi kaynak zincir özel anahtarının çalınmasından kaynaklandığını gösteriyor.
Kelp DAO'nun rsETH Köprü Saldırısı Özel Anahtar Sızıntısına Bağlandı
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
