Vụ tấn công gần đây vào Kelp DAO đã gây ra cuộc tranh luận gay gắt về tính bảo mật của các cầu nối chuỗi chéo và các giải pháp Layer 2. Sự cố, được cho là do nhóm Lazarus thực hiện, liên quan đến một cuộc tấn công tinh vi vào hạ tầng của LayerZero, khai thác cấu hình xác thực đơn để giả mạo các giao dịch chuỗi chéo. Mặc dù LayerZero khẳng định không có lỗ hổng giao thức, vụ tấn công đã đặt ra câu hỏi về tính bảo mật của mạng xác minh phi tập trung của họ, khi 47% hợp đồng OApp của LayerZero sử dụng cấu hình 1/1 đầy rủi ro.
Để đối phó với vụ tấn công, Arbitrum đã có hành động chưa từng có bằng cách đóng băng 30.766 ETH do hacker nắm giữ, trị giá 71 triệu USD. Động thái này, mặc dù bảo vệ được quỹ người dùng, đã gây tranh cãi về tính phi tập trung của các giải pháp Layer 2, vì nó liên quan đến một giao dịch ghi đè tập trung. Sự cố đã làm nổi bật sự cân bằng giữa bảo mật và phi tập trung, khi các nhân vật trong ngành đặt câu hỏi về độ tin cậy của các cầu nối chuỗi chéo và các giải pháp Layer 2 như một hạ tầng an toàn.
Hậu quả từ vụ tấn công Kelp DAO vẫn tiếp tục diễn biến, với các dự án lớn như Aave phải đối mặt với tác động tài chính đáng kể. Aave đã đề xuất hai phương án để giải quyết gần 200 triệu USD nợ xấu, nhấn mạnh những tác động rộng lớn hơn đối với việc bồi thường người dùng và niềm tin trong ngành. Sự cố này nhấn mạnh sự cần thiết của các giao thức bảo mật rõ ràng hơn và trách nhiệm giải trình trong bối cảnh DeFi phát triển nhanh chóng.
Vụ tấn công Kelp DAO phơi bày lỗ hổng bảo mật cầu nối chuỗi chéo và lớp 2
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
