K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版
BTCBTC
💲77994.06
+
2%
ETHETH
💲2389.02
+
2.92%
SOLSOL
💲87.92
+
2.59%
USDCUSDC
💲0.9997
+
0.02%
RAVERAVE
💲1.40
-
10.83%
XAUXAU
💲4760.74
-
0.55%

Messari
Messari|2026年04月21日 20:59
Kelp DAO漏洞:到底出了什么问题? 上周六,基于ETH的液体重启协议Kelp成为2.92亿美元流失的目标。 该事件在DeFi生态系统中引发了冲击波,并在其他平台上产生了连锁反应。 被认为是朝鲜拉撒路集团的黑客是如何成功实施这次抢劫的? 原因是什么? 根本原因是Kelp的网桥,它依赖LayerZero的EndpointV2作为其跨链消息传递系统。 黑客入侵了LayerZero的去中心化验证网络(DVN)中的两个节点,然后利用这些节点伪造跨链消息,并调用Kelp网桥上的lzReceive函数,使其看起来rsETH已在源链上被烧毁。 这使得黑客能够“欺骗”Kelp的网桥,使其认为存款交易来自另一个网络。 然后,该桥将116500 rsETH直接释放到黑客的地址,没有任何抵押品。 他们为什么能这样做? 答案在于LayerZero DVN设置的配置不佳。 尽管LayerZero自己发出了警告,Kelp还是运行了1对1的DVN设置。 未启用备份DVN。 没有保护网桥的基础设施导致了这一灾难性的漏洞,因为单个DVN会盲目信任任何签名的消息。 后果 将rsETH包裹在20多个链上,Kelp暂停了主网和多个L2上的rsETH合约。 包括Aave、SparkLend和Fluid在内的多种贷款协议冻结了所有rsETH市场,以防止进一步借贷。 Ask Messari表示,下游资产损失如下: A有坏账➡️$1.237亿美元——2.301亿美元的不可弥补损失 Aave TVL下降➡️ ~$45.8B→ ~$35.7B(仅该协议就损失了约100亿美元) 更宽的DeFi TVL➡️ 48小时内下跌130亿美元以上 AAVE代币➡️ 下跌约25%,跌破100美元,跌至87美元的低点 WETH市场➡️ 达到100%的利用率,引发62亿美元的贷款外流 此后,采取了以下恢复行动: Arbitrum安全理事会冻结了与该漏洞有关的约30766 ETH(约7100万美元) Kelp DAO暂停了主网+L2上的所有rsETH合约 LayerZero禁止1/1 DVN配置 Kelp正在权衡所有rsETH持有者16%的损失社会化比例 从中可以得到什么 代码和配置非常重要。 忽视正确的设置可能会对您的社区和平台本身产生灾难性的影响。 所有DeFi项目都应该将漏洞利用视为学习机会,并花时间审查他们的代码库,以确保它们得到很好的保护。 最轻微的错误很可能会造成不可逆转的损害。 尽职调查并采取保障措施。
+6
曾提及
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

脉络

04月22日 00:56Volo遭攻击被盗3.5百万美元
04月21日 10:13Arb冻结Kelp黑客的ETH
04月21日 09:13KelpDAO黑客正在洗钱2.9亿美元被盗加密货币
04月21日 09:08Arbitrum冻结资金保护L2用户免于被当作二等公民
04月21日 08:49黑客加速资金清洗与路径拆分
04月21日 04:57ARBITRUM冻结与KELPDAO漏洞相关的30,766 ETH
04月21日 04:01Arbitrum冻结与LayerZero rsETH桥漏洞相关的ETH
04月20日 14:33银行压力影响《清晰法案》时间表
04月20日 08:00USDT AAVE链上赚币产品下线公告
04月20日 00:40Aave确认rsETH完全有足额支持

热门快讯

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接

热门阅读