Aave cho biết cuộc tấn công qua cầu LayerZero đã phát hành 116.500 rsETH vào ngày 18 tháng 4, đồng thời đổ lỗi cho việc đầu độc RPC

AAVE-1,94%
ZRO-1,39%
ETH-1,85%
ARB-1,66%
Theo bài đăng hậu kiểm (postmortem) của Aave trên X, vụ tấn công cầu nối Kelp rsETH ngày 18/4 xảy ra do RPC bị đầu độc nhằm vào bộ validator đơn lẻ của LayerZero, chứ không phải lỗi từ giao thức. Kẻ tấn công đã giả mạo một tin nhắn xuyên chuỗi, kích hoạt việc phát hành 116.500 rsETH trên Ethereum mà không có việc hủy token thực sự trên Unichain. Số rsETH bị đánh cắp được nạp vào Aave V3 trên Ethereum và Arbitrum, nơi khoảng 82.650 WETH và 821 wstETH đã được vay. Protocol Guardian và Risk Steward của Aave đã triển khai các biện pháp bảo vệ. Kể từ đó, các dịch vụ đã được khôi phục: rsETH đã được đốt trên Arbitrum, các adapter LayerZero OFT đã được bổ sung đầy đủ, và Kelp mở lại chức năng rút và chuyển cầu.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận