QRコードをスキャンしてダウンロードしてください。
BTC $80,918.64 -1.43%
ETH $2,327.73 -3.47%
BNB $648.39 +0.25%
XRP $1.41 -2.62%
SOL $89.17 -0.39%
TRX $0.3467 +1.00%
DOGE $0.1116 -3.91%
ADA $0.2670 -1.70%
BCH $459.50 -2.73%
LINK $10.00 -1.46%
HYPE $42.75 -3.35%
AAVE $93.30 -3.20%
SUI $0.9910 -3.65%
XLM $0.1608 -2.68%
ZEC $568.04 -1.07%
BTC $80,918.64 -1.43%
ETH $2,327.73 -3.47%
BNB $648.39 +0.25%
XRP $1.41 -2.62%
SOL $89.17 -0.39%
TRX $0.3467 +1.00%
DOGE $0.1116 -3.91%
ADA $0.2670 -1.70%
BCH $459.50 -2.73%
LINK $10.00 -1.46%
HYPE $42.75 -3.35%
AAVE $93.30 -3.20%
SUI $0.9910 -3.65%
XLM $0.1608 -2.68%
ZEC $568.04 -1.07%

layerzero

first_img DeFi UnitedはKelp rsETHの脆弱性修正技術方案を発表し、攻撃者の約10.7万枚のトークンポジションを清算する予定です。

DeFi Unitedは火曜日にKelp DAOのrsETHクロスチェーンブリッジの脆弱性に対する技術修正計画を発表しました。以前、攻撃者はLayerZero駆動のUnichainからEthereumへのブリッジの脆弱性を利用し、偽のインバウンドデータパケットを通じて116,500枚のrsETHを解放しました。そのうち約107,000枚は現在、AaveとCompoundの7つの関連アドレスに担保として分布しています。DeFi Unitedは、rsETHの支援を回復するために十分なETHのコミットメントを得たと述べており、rsETHに段階的に変換し、ブリッジロック契約に注入します。LayerZero Labsは火曜日に修正作業を支援するために10,000枚以上のETHを投入することを約束しました。清算攻撃者のポジションに関して、連合はAaveとCompoundのガバナンス提案を通じて制御された清算を実行し、それぞれ約13,000枚と16,776枚のETHを回収する見込みです。修正期間中、複数のチェーン上のWETHとrsETHの準備金は凍結状態を維持します。DeFi Unitedは、ガバナンス承認の進捗、攻撃者の干渉の可能性、そして新しいセキュリティ対策が本番環境での検証を待っていることなど、実行リスクについても警告しています。

LayerZeroはKelpDAOの盗難事件を報告し、rsETHの設定にのみ影響を与えることを確認しました。

LayerZero Labsは攻撃事件の説明を発表し、KelpDAOが約2.9億ドルの損失を被ったと述べ、初期判断では攻撃者は北朝鮮に関連するLazarus Group(具体的にはTraderTraitor)であるとしています。攻撃は、彼らの分散型検証ネットワーク(DVN)が依存する下流のRPCインフラを毒化することによって実現され、攻撃者は一部のRPCノードを制御し、DDoS攻撃と組み合わせて、システムを悪意のあるノードに切り替えさせ、クロスチェーン取引を偽造しました。影響を受けたRPCノードはすべてオフラインになり、置き換えられました。DVNは現在、運用を再開しています。LayerZeroは、この事件はKelpDAOのrsETHアプリケーションの設定に限られており、他の資産やアプリケーションには影響を与えていないと強調しています。その理由は、KelpDAOが当時単一のDVN(1/1)アーキテクチャを採用しており、公式に長期的に推奨されている多DVN冗長メカニズムを使用していなかったため、偽造メッセージを識別するための独立した検証ノードが不足していたからです。LayerZeroは、そのプロトコル自体には脆弱性が存在しないこと、多DVN構成のアプリケーションは影響を受けていないこと、システムには感染性リスクが存在しないことを指摘しています。LayerZeroは、すべての単一DVN構成のプロジェクトができるだけ早く多DVNアーキテクチャに移行するよう促進し、1/1構成のアプリケーションに対する署名と検証サービスの提供を一時停止しています。同時に、同社は世界の法執行機関と協力して調査を行い、業界のパートナーと共に盗まれた資金の追跡を支援しています。LayerZeroは、この事件がモジュラーセキュリティアーキテクチャの価値を浮き彫りにし、業界にRPC検証リンクの潜在的なセキュリティリスクに注意を促すものであると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.