According to D2 Finance analysis, the fundamental reason for the nearly $300 million attack on the rsETH cross-chain bridge under Kelp DAO has been confirmed on-chain: this incident is not a protocol-level vulnerability of LayerZero, but rather a trust issue with the OApp node caused by the private key leak on the source chain. The analysis points out that the rsETH OFT Adapter on the mainnet trusted messages from legitimate deployment nodes labeled as "Kelp DAO" by LayerZero Scan, which led to a single lzReceive call directly releasing 116,500 rsETH from the custodial contract. This indicates that the attack was not due to setPeer injection, but rather the project's own source chain private key theft.

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン