Cosine з SlowMist: Тиск через інцидент безпеки Kelp вже перейшов на різні стейкінг-платформи, зараз на Aave може виникнути величезний обсяг безнадійних боргів
За повідомленням Jinse Finance, 19 квітня Cosine з SlowMist опублікував на платформі X попередній аналіз інциденту безпеки із крадіжкою 116 500 rsETH у Kelp. Він зазначив, що міжланцюговий міст Kelp, який використовує LayerZero, має конфігурацію 1/1 DVN, тобто класичну схему "одинарний підпис". Однак у офіційній документації LayerZero за замовчуванням рекомендується конфігурація 2/2 DVN. Ця "одинарна точка підпису" ймовірно могла бути усунена соціотехнічним методом (це лише припущення, деталі будуть відомі після розслідування). Зловмисник успішно вивів 116 500 rsETH у мережі Ethereum і навіть спробував ще двічі вивести 40 000 rsETH, але йому не вдалося. Комісія зловмисника надійшла з Tornado Cash. На даний момент 116 500 rsETH вже були розділені та відмиті, а тиск впав на платформи стейкінгу, особливо тепер на Aave, що має величезний обсяг безнадійної заборгованості.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити


Глобальна реформа фінансової звітності Microsoft: доходи Azure будуть розкриватися щоквартально, а разом із бізнесом Office отримають нову спільну назву “Agents and Infra”
Microsoft оголосила, що почне розкривати конкретні квартальні доходи Azure cloud computing business, які у останньому фінансовому кварталі досягли 29.4 мільярд ів доларів, демонструючи стійке зростання. Azure вважається важливим індикатором AI business Microsoft, і аналітики тривалий час не могли точно оцінити його через брак інформації. Одночасно компанія змінила фінансову структуру звітності, об’єднавши cloud computing з Office business, а новий підрозділ отримав назву "Agents and Infra", що підкреслює стратегічний акцент на AI.
