Добавить в корзинуПозвонить
Найти в Дзене

#aave #zro #eth

🇰🇵 За взломом KelpDAO, вероятно, стоят северокорейские хакеры. В LayerZero опубликовали разбор атаки на KelpDAO (~$292m). По их оценке, за инцидентом стоит группа Lazarus. Ключевая причина – уязвимая конфигурация безопасности самого протокола. Атакующий получил доступ к списку RPC-узлов DVN, подменил часть из них и заставил сеть принять фальшивое кроссчейн-сообщение. Параллельно была проведена DDoS-атака на «чистые» узлы, чтобы система опиралась на скомпрометированные. ➤ В KelpDAO была только ОДНА система проверки (DVN) без резервного варианта. ➤ Независимой проверки сообщений не было. ➤ В результате поддельный сигнал был принят, и средства разблокированы. ▪Последствия для крипторынка: Хакер перевел активы в Aave и использовал #rsETH как залог для заимствования #WETH, что могло привести к дырам в балансе Aave. ➤ В Aave заморозили рынки rsETH. ➤ Из протокола вывели уже более $10b. ➤TVL в DeFi упал снизился на ~7% – до ~$86b. ▪Реакция криптоиндустрии: Ряд протоколов временно откл

#aave #zro #eth

🇰🇵 За взломом KelpDAO, вероятно, стоят северокорейские хакеры.

В LayerZero опубликовали разбор атаки на KelpDAO (~$292m). По их оценке, за инцидентом стоит группа Lazarus. Ключевая причина – уязвимая конфигурация безопасности самого протокола.

Атакующий получил доступ к списку RPC-узлов DVN, подменил часть из них и заставил сеть принять фальшивое кроссчейн-сообщение. Параллельно была проведена DDoS-атака на «чистые» узлы, чтобы система опиралась на скомпрометированные.

➤ В KelpDAO была только ОДНА система проверки (DVN) без резервного варианта.

➤ Независимой проверки сообщений не было.

➤ В результате поддельный сигнал был принят, и средства разблокированы.

▪Последствия для крипторынка:

Хакер перевел активы в Aave и использовал #rsETH как залог для заимствования #WETH, что могло привести к дырам в балансе Aave.

➤ В Aave заморозили рынки rsETH.

➤ Из протокола вывели уже более $10b.

➤TVL в DeFi упал снизился на ~7% – до ~$86b.

▪Реакция криптоиндустрии:

Ряд протоколов временно отключили мосты LayerZero OFT, включая Ethena, ether․fi и Curve Finance.

Ранее:

- «дырявый» DeFi

- взлом KelpDAO

Cryptо Headlines