KelpDAO : 292 millions de dollars évaporés en 4 minutes. Contrat intelligent, configuration stupide.


【Introduction en langage courant】Le 18 avril 2026, le groupe Lazarus de la Corée du Nord a simplement utilisé quatre minutes pour forger une signature de vérificateur unique LayerZero, créant de toute pièce 116 500 rsETH, puis empruntant 236 millions de dollars en ETH réel sur des plateformes comme Aave, provoquant une grosse affaire de 292 millions de dollars.
Une erreur de configuration de KelpDAO est la principale cause, laissant Aave avec un problème de créances douteuses de 196 millions de dollars.
Fluid a lancé le protocole de rachat aWETH, devenant l'opération la plus intelligente du week-end.
En 18 jours, la DeFi a évaporé 600 millions de dollars, et 47 % des projets LayerZero présentent encore un risque de 1 sur 1.
Cet article décompose en détail les détails de l'attaque, la carte des pertes et les recommandations pour y faire face.
Pour plus d'informations, veuillez consulter :
ETH-3,74%
AAVE-3,56%
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler