LayerZero 详述 $292M KelpDAO 漏洞利用并加强桥接安全
LayerZero Labs 已发布其关于 KelpDAO 桥攻击的事件报告,称在攻击者向其用于验证网络的 RPC 基础设施投毒,并迫使围绕单一签名配置的策略发生变化之后,约 2.92 亿美元的 rsETH 被盗。 一句话总结 LayerZero 表示,KelpDAO 在一次仅限于 rsETH 的单一 DVN 设置的攻击中遭利用,约 2.9 亿美元,或大约 116,500 rsETH。 该公司表示,初步迹象指向与朝鲜有关联的 TraderTraitor,并将该漏洞描述为基础设施遭到入侵,而非协议缺陷。 LayerZero 表示,它将停止为使用 1/1 DVN 配置的应用签署消息,并推动受影响的集成方转向多 DVN 的冗余方案。 LayerZero Labs 已发布了对 KelpDAO 利用的详细说明,证实攻击者通过破坏与 KelpDAO 跨链配置中所使用的验证层相关的下游基础设施,盗走了约 116,500 rsETH,价值约 2.92 亿美元。 该公司表示,该事件仅限于 KelpDAO 的 rsETH 设置,因为该应用依赖一种 1-of-1 DVN 配置,且 LayerZero Lab
ZRO2.04%
Cryptonews ·05-20 13:37