Lo de que Kelp fue robado, hay un montón de términos técnicos, pero en palabras simples son unas cuantas frases.



¿Cómo lo robaron?
$RAVE
Dos nodos RPC alojados por LayerZero fueron hackeados, el tercero fue derribado por un DDoS. Kelp usó la configuración predeterminada de DVN 1/1 recomendada en la documentación de LayerZero — en otras palabras, "autenticación de firma única", una sola llave puede abrir la puerta. Los atacantes falsificaron mensajes de cross-chain, acuñaron 116,000 rsETH de la nada, valorados en 292 millones de dólares. Kelp dice que esto es culpa de la infraestructura de LayerZero, LayerZero dice que ¿quién te dijo que no merecías multi-DVN multi-firma?, banteg dice que dejen de fingir, esto fue una brecha en la confianza interna.
$AAVE
¿A cuánto ascendieron las deudas de Aave?

Los atacantes depositaron los rsETH robados en Aave como colateral, y tomaron prestados 82,000 WETH. Aave congeló el mercado de rsETH, pero la deuda ya está allí. LlamaRisk hizo dos cálculos:

· Distribución global: deuda aproximada de 123.7 millones de dólares
· Solo L2 asume: deuda aproximada de 230.1 millones de dólares
$BTC
0xngmi calculó una tercera opción: abandonar a los poseedores de rsETH en L2, en el peor caso la deuda sería de 341 millones de dólares, y Umbrella no cubriría, Aave tendría que cargar con ello.

El tesoro de Aave tiene unos 181 millones de dólares en activos, pero no cubre un agujero de más de 200 millones.

Reacción en cadena

Lido suspendió los depósitos de earnETH, Ethena extendió la pausa en el puente cross-chain, más de 15 protocolos suspendieron preventivamente el puente OFT de LayerZero.

Al fin y al cabo

Confían en terceros, nadie piensa que vaya a pasar nada. Los poseedores de rsETH creen que Kelp hizo gestión de riesgos, Kelp piensa que la configuración predeterminada de LayerZero es segura, LayerZero piensa que los proyectos harán multi-firma. Y al final, 29 millones de dólares se perdieron, las deudas varían entre 120 millones y 340 millones, y todavía no se sabe de dónde saldrá el dinero para tapar el hueco. La "confianza descentralizada" en DeFi — la confianza se divide en muchas partes, y cada uno dice "esto no me importa".
RAVE207,14%
AAVE2,4%
BTC1,94%
Ver originales
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado