K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

海带 DAO 声称 LayerZero 的“默认”设置实际上导致了 2.9 亿美元的大灾难。

CN
coindesk
关注
6小时前
AI 总结,5秒速览全文


了解一下:Kelp DAO正在对LayerZero关于2.9亿美元rsETH桥接漏洞的说法进行争辩,声称受到影响的单验证人设置依赖于LayerZero自己的基础设施和默认设置,而不是它选择的不符合建议的离群配置。一些安全研究人员表示,LayerZero的公开文档和部署代码在主要链上促进了单源验证,这削弱了该公司声称Kelp忽视了建议而采用多验证人冗余的说法。Kelp声称,攻击仅限于LayerZero驱动的桥接,而不是其核心的重新质押合约,同时LayerZero已回应,承诺停止为任何使用单验证人设置的应用程序签署消息,迫使广泛迁移。

这张显示三个相同超级英雄互相指指点点的流行蜘蛛侠模因今天正在加密货币界时刻。

Kelp DAO计划对LayerZero周日的事后分析提出反驳,该分析基本上将责任归咎于Kelp,CoinDesk的一位L2消息来源透露。Kelp计划对跨链消息传递公司的说法提出异议,认为其忽视了有关放弃单验证人设置的多次警告。CoinDesk已审核并验证了Kelp计划发布的备忘录。

Kelp是一个流动性重新质押协议,接收用户存入的以太,通过一个名为EigenLayer的收益生成系统进行路由,并以此发行收据代币rsETH。

LayerZero是跨链消息传递基础设施,负责在区块链之间传递rsETH,使用称为DVN(去中心化验证人网络)的实体来验证跨链转移是否合法。

周六,攻击者从Kelp的LayerZero驱动的桥接中窃取了116,500 rsETH,价值约2.9亿美元,通过毒化LayerZero的验证人依赖的检查交易的服务器。

消息来源表示,Kelp计划说通过其所称的“复杂的国家支持攻击”受到影响的DVN是LayerZero自己的基础设施,而不是第三方验证人。

攻击者劫持了LayerZero自己的两台检查跨链交易是否合法的服务器,然后向备用服务器注入垃圾流量,迫使LayerZero的验证人使用那些受到影响的服务器。

所有这些基础设施都是由LayerZero构建和运行的,而不是Kelp,消息来源 声称。

消息来源质疑LayerZero将“1/1配置”框架化为一种对建议的边缘选择。LayerZero的事后分析称,KelpDAO选择了1个验证人的DVN设置,尽管表达了关于配置多DVN冗余的建议。

“1/1配置”意味着只有一个验证者必须签署跨链消息,桥接才能依据此进行操作,从而使系统没有第二次检查来捕捉被妥协或伪造的指令。多验证人配置(如2/3、3/5等)确保没有单点故障能够独自批准伪造的消息。

他们补充说,通过与LayerZero的直接通信渠道,自2024年7月开放以来,他们没有对Kelp在rsETH DVN配置中做出具体建议。

LayerZero自己的快速入门指南和默认GitHub配置指向1/1的DVN设置,消息来源告诉CoinDesk,并补充说,在LayerZero上,40%的协议目前使用相同的配置。

Kelp采用的配置也出现在LayerZero的V2 OApp快速入门中,示例layerzero.config.ts将每个路径连接到一个所需的DVN,而没有可选的DVN。这是相同的1/1结构。

Kelp的核心重新质押合约没有受到影响,漏洞仅限于桥接层,他们补充说。其应急暂停在排水后46分钟,阻止了两次后续尝试,这些尝试本将释放额外约2亿美元的rsETH。

CoinDesk联系了LayerZero获取对此事的评论,但在出版时未收到回复。

'推卸责任'

安全研究人员同样不接受LayerZero将责任归咎于Kelp的孤立框架。

Kelp是一个流动性重新质押协议。其核心能力是质押基础设施、EigenLayer集成和流动质押代币管理。消息来源声称,在与LayerZero集成时,Kelp依赖LayerZero的文档、他们的默认设置和团队的指导来做出配置决策。

Yearn Finance核心团队开发者Artem K,广受欢迎,X上被称为@banteg,发布了LayerZero公开部署代码的技术评审,并表示参考设置在每个主要链上都提供单源验证的默认配置,包括以太坊、BSC、Polygon、Arbitrum和Optimism。

该部署还留下了一个公共端点,泄露了任何查询它的人的配置服务器列表。

Banteg在他的分析中指出,他无法证明Kelp使用了什么配置,但提出LayerZero通常要求新运营商使用其默认设置,而其事后分析对这一点进行了批评。

Chainlink社区经理Zach Rynes在X上直言不讳地表示,LayerZero正在“推卸责任”,指责其自己遭到破坏的基础设施,并指控该公司在Kelp信任一个LayerZero自己支持的设置时将Kelp推入危险之中。

因此,LayerZero表示,它将不再为任何运行单验证人设置的应用程序签署消息,迫使整个协议进行迁移。

阅读更多: “DeFi已死”:加密社区在今年最大的黑客事件暴露跨链风险后忙于应对

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

coindesk的精选文章

10分钟前
朝鲜的加密盗窃手册正在扩展,而去中心化金融持续遭受打击
23分钟前
Aave 可能面临高达 2.3 亿美元的损失,因为 Kelp DAO 桥接漏洞引发了去中心化金融的混乱。
34分钟前
比特币在KelpDAO黑客事件后反弹至76,000美元以上,去中心化金融遭遇140亿美元的退出。
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarDecrypt
1分钟前
阿里巴巴发布了Qwen 3.6 Max预览版——其迄今为止最强大的模型。
avatar
avatarcoindesk
10分钟前
朝鲜的加密盗窃手册正在扩展,而去中心化金融持续遭受打击
avatar
avatarcoindesk
23分钟前
Aave 可能面临高达 2.3 亿美元的损失,因为 Kelp DAO 桥接漏洞引发了去中心化金融的混乱。
avatar
avatarcoindesk
34分钟前
比特币在KelpDAO黑客事件后反弹至76,000美元以上,去中心化金融遭遇140亿美元的退出。
avatar
avatarbitcoin.com
56分钟前
在KelpDAO漏洞冲击借贷市场后,140亿美元从去中心化金融生态系统消失
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接