Aave indique que l’attaque du bridge LayerZero a libéré 116 500 rsETH le 18 avril, et accuse un empoisonnement du RPC

AAVE-1,93%
ZRO0,08%
ETH-1,89%
ARB-1,4%
D’après le postmortem d’Aave sur X, l’attaque du pont Kelp rsETH du 18 avril a été causée par un empoisonnement RPC visant le seul validateur de LayerZero, et non par une faille du protocole. L’attaquant a forgé un message inter-chaînes, déclenchant la libération de 116 500 rsETH sur Ethereum sans destruction réelle des jetons sur Unichain. Le rsETH volé a été déposé dans Aave V3 sur Ethereum et Arbitrum, où environ 82 650 WETH et 821 wstETH ont été empruntés. Le Protocol Guardian et le Risk Steward d’Aave ont mis en place des mesures de protection. Les services ont depuis été rétablis : rsETH a été brûlé sur Arbitrum, les adaptateurs OFT de LayerZero ont été intégralement réalimentés, et Kelp a rouvert les retraits et les fonctions de bridging.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire