Aave công bố điều tra sau vụ tấn công cầu nối Kelp rsETH
Aave cho biết cuộc điều tra hậu sự cố về vụ tấn công cầu Kelp rsETH LayerZero V2 hôm 18/4 cho thấy lỗ hổng nằm chủ yếu ở hạ tầng cầu bên thứ ba, không phải ở giao thức Aave.
Nhóm tấn công được cho là đã dùng hướng tấn công RPC poisoning để giả mạo thông điệp liên chuỗi nhắm vào một validator của LayerZero, khiến 116.500 rsETH được phát hành trên Ethereum mà không có việc đốt tương ứng trên Unichain. Sau đó, số rsETH này được nạp vào Aave V3 trên Ethereum Core và Arbitrum.
Aave cho biết Protocol Guardian và Risk Steward đã triển khai biện pháp bảo vệ cho dự trữ rsETH và WETH ngay sau đó. Hiện các thị trường WETH và rsETH trên những triển khai V3 bị ảnh hưởng vẫn hoạt động bình thường, còn WETH LTV đã được đưa về mức trước sự cố.
Phần rsETH của kẻ tấn công trên Arbitrum đã bị hủy, LayerZero OFT adapter đã được nạp đầy đủ theo năm đợt, và Kelp đã mở lại chức năng rút, bridge và nhận yêu cầu. Aave V3 hiện vận hành đầy đủ ở tất cả thị trường ngoại trừ rsETH.
Ở cấp quản trị, Arbitrum DAO đã bỏ phiếu cho phép chuyển số ETH bị đóng băng sang Aave LLC và đang chờ thực thi on-chain. Tòa án cũng đang xem xét nội dung thực chất của lệnh restraining order, trong khi Aave LLC cho biết sẽ tiếp tục tuân thủ trong thời gian chờ phán quyết.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Cardano lên lịch triển khai bản nâng cấp Dijkstra
Gonka ra mắt DeepSeek v4 Flash, sức m ạnh mạng lưới gần 2.000 H100
Các sự kiện kinh tế quan trọng của Mỹ cần theo dõi trong tuần này

Các altcoin đáng chú ý ở thời điểm hiện tại

