注册并分享邀请链接,可获得视频播放与邀请奖励。

Kong' (@TycheKong) “需要特别注意下 L0 的 DVN 配置 🤔” — TopicDigg

Kong' 的个人资料封面
Kong' 的头像
Kong'
@TycheKong
kongtyche.crypto #SlowMist# Security Team #auditor# #security# researcher #CISSP#
加入 September 2019
1.2K 正在关注    535 粉丝
需要特别注意下 L0 的 DVN 配置 🤔
Kelp 被盗 116,500 rsETH 事件,初步分析了下: - 其使用的 LayerZero 跨链是 1/1 DVN 配置,也就是经典的“单签”配置,而 LayerZero 官方文档默认推荐的是 2/2 - 这个“单签单点”可能也是被社工手法干掉,当然这是猜测,具体等调查 - 攻击者在以太坊成功卷走 116,500 rsETH,实际上还尝试了两次继续卷 40,000 rsETH 失败了,攻击者手续费来自 Tornado Cash - 116,500 rsETH 分散洗走,压力丢给了各质押平台,尤其 Aave,现在巨额坏账 - 那么最终谁来承担这些损失?就看相关受影响平台的进一步信息了… @SlowMist_Team 我们会持续跟进。
显示更多