QRコードをスキャンしてダウンロードしてください。
BTC $70,987.03 -3.78%
ETH $1,995.38 -0.77%
BNB $689.53 -2.74%
XRP $1.29 -3.05%
SOL $80.69 -1.79%
TRX $0.3434 -1.85%
DOGE $0.1000 -0.17%
ADA $0.2296 -2.04%
BCH $290.20 -3.66%
LINK $9.00 -1.35%
HYPE $72.91 +2.35%
AAVE $79.97 -2.44%
SUI $0.8717 -2.01%
XLM $0.2445 -1.92%
ZEC $547.91 -1.97%
BTC $70,987.03 -3.78%
ETH $1,995.38 -0.77%
BNB $689.53 -2.74%
XRP $1.29 -3.05%
SOL $80.69 -1.79%
TRX $0.3434 -1.85%
DOGE $0.1000 -0.17%
ADA $0.2296 -2.04%
BCH $290.20 -3.66%
LINK $9.00 -1.35%
HYPE $72.91 +2.35%
AAVE $79.97 -2.44%
SUI $0.8717 -2.01%
XLM $0.2445 -1.92%
ZEC $547.91 -1.97%

ave

AaveがKelp rsETHブリッジ攻撃の事後調査を発表

4月18日に発生したKelp rsETH LayerZero V2ブリッジの攻撃事件に関して、AaveはXプラットフォームで事後調査を発表し、今回の脆弱性は主に第三者のブリッジインフラストラクチャに起因しており、プロトコル自体ではないことを強調しました。攻撃者はRPC中毒攻撃を通じて、LayerZeroの単一バリデーターを狙い、クロスチェーンメッセージを偽造しました。その結果、Ethereum側ではUnichainで実際に破棄されることなく、116,500 rsETHが放出されました。攻撃者はその後、盗まれたrsETHをAave V3(Ethereum CoreとArbitrum)に預け入れ、約82,650 WETHと821 wstETHを借り出しました。Aave Protocol GuardianとRisk Stewardは直ちにrsETHとWETHの準備金に対して保護措置を実施しました。現在影響を受けているV3デプロイメントでは、WETHとrsETH市場は正常に運営されています。攻撃者のArbitrum上のrsETHはすでに破棄されており、LayerZero OFTアダプターは5回に分けて完全に再充電され、rsETHのサポートはすべて復元され、KelpはrsETHの引き出し、ブリッジ、請求機能を再開しました。影響を受けた市場のWETH LTVは攻撃前の値にリセットされ、rsETHを除いて、Aave V3はすべての市場で全面的に運営されています。Arbitrum DAOは投票を通じて、凍結されたETHをAave LLCに移転することを承認し、現在チェーン上での実行を待っています。裁判所は依然として仮差止命令の実質的内容を審理中であり、Aave LLCは裁判所の審議期間中も仮差止命令を遵守し続けます。現在進行中のプロジェクトには、Llama RiskのAaveリスクフレームワーク、ブリッジ評価フレームワーク、現在オンラインの資産に関する評価報告書の発表、Arbitrum DAO投票のチェーン上での実行、および裁判所による仮差止命令の審理が含まれています。

first_img Aave LabsがARFC提案を発表し、統一された標準化技術資産上場フレームワークの設立を目指しています。

Aave LabsはARFC提案を発表し、Aave V3、V4およびAave Horizonのために標準化された技術資産上場フレームワークを構築することを提案しています。このフレームワークは、資産上場、パラメータ拡張、継続的監視のための統一された技術要件を設定します。フレームワークは、ERC20互換性、オラクル、権限管理、発行と消却のロジック、一時停止とブラックリストメカニズム、アップグレード可能性、為替レートと収益メカニズム、トークン構造、クロスチェーンブリッジリスク、監査とセキュリティの履歴、外部依存などのコア分野をカバーしています。このフレームワークは、市場リスク分析やガバナンス判断を代替するものではなく、技術的資格のベースラインを提供します。このフレームワークは、無限の発行、弱いアップグレード権限、ブリッジ供給の不一致、償還パスの不透明性、オフチェーンの保管依存などの「隠れたリスク」を解決することを目的としています。これらの問題は、プロトコルの支払い能力、清算システム、および担保パラメータの安全性に直接的な脅威をもたらす可能性があります。フレームワークは、クロスチェーン資産、収益型資産、RWAなどのオフチェーン依存資産に対する追加の審査を特に強調しており、ブリッジ構造、オフチェーンの法的取り決め、保管メカニズムおよび供給の完全性などが含まれます。重大な技術的欠陥を持つ資産は、将来的に貸出上限の引き下げ、担保パラメータの制限、上場の遅延、さらにはプロトコルへの接続を拒否することが提案される可能性があります。

AnzaはSolanaのメインネットバリデーターのアップグレードAgave 4を推奨し、Turbineの再送遅延が約0.8msに低下しました。

Solana 開発会社 Anza は、正式にメインネットのバリデーターを Agave 4 にアップグレードすることを推奨したと発表しました。このアップグレードでは、XDP for Turbine、QUIC専用のTPUデータ接続、より高速なリプレイステージ、そしてこのサイクルで有効化される複数のSIMD機能が導入されます。Anza は、大規模なメインネットバリデーターでの生産環境テストにおいて、XDP が Turbine の再送遅延を約 600 ms から約 0.8 ms に低下させ、Solana が 1 億 CU ブロックに向けて進むための重要な性能余裕を提供したと述べています。さらに、Agave 4 では UDP トランザクション接続が完全に削除され、QUIC が唯一のトランザクション提出方法となりました。PoH エントリの検証と Ed25519 署名の検証も重要な経路から外され、非同期処理されることでリプレイステージの性能が向上します。今回のアップグレードでは、p-token(SPLトークンの代替案で、約 13% のブロック容量を解放)、Stake Program v5、SBPFv3 サポート、事前資金アカウントの作成、BLS12-381 syscall など、複数のSIMD機能が段階的に有効化される予定です。
app_icon
ChainCatcher Building the Web3 world with innovations.