‼️ El problema del 47% ‼️


Kelp DAO perdió $292 millones el sábado.
No se encontró ningún error en el contrato inteligente. Cada contrato involucrado había pasado auditorías. La configuración que lo hizo posible es la misma que aproximadamente la mitad de las integraciones de LayerZero todavía están ejecutando esta semana.
🔓 Qué pasó
Un atacante prefinanció billeteras a través de Tornado Cash, luego comprometió dos nodos RPC en los que confiaba la Red de Verificadores Descentralizados de LayerZero para confirmar transacciones entre cadenas.
Los nodos comprometidos fueron reemplazados por versiones maliciosas que alimentaron datos falsos al verificador mientras reportaban información precisa a todo lo demás, incluido el propio monitoreo de LayerZero.
Un ataque DDoS simultáneo contra los RPC no comprometidos obligó a cambiar a los nodos envenenados.
Con el verificador engañado, el atacante falsificó un mensaje entre cadenas que afirmaba originarse de Kelp's U...
ZRO3,47%
Ver originales
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado