Aave publie une enquête post-attaque sur le bridge Kelp rsETH
Concernant l'attaque du bridge LayerZero V2 de Kelp rsETH survenue le 18 avril, Aave a publié une enquête post-incident sur la plateforme X, soulignant que l'exposition était principalement due à l'infrastructure de pont tierce et non au protocole lui-même. L'attaquant a exécuté une attaque par empoisonnement RPC ciblant un seul validateur de LayerZero, falsifiant un message inter-chaînes. Cela a conduit à l'émission de 116 500 rsETH sur le réseau Ethereum sans destruction réelle sur Unichain. L'attaquant a ensuite déposé les rsETH volés sur Aave V3 (Ethereum Core et Arbitrum), empruntant environ 82 650 WETH et 821 wstETH.
Le gardien du protocole Aave et le Risk Steward ont immédiatement mis en œuvre des mesures de protection pour les réserves de rsETH et de WETH. Actuellement, les marchés WETH et rsETH du déploiement V3 affecté fonctionnent normalement. Les rsETH détenus par l'attaquant sur Arbitrum ont été détruits, l'adaptateur OFT de LayerZero a été entièrement rechargé en cinq lots, le support des rsETH a été totalement rétabli, et Kelp a rouvert les fonctions de retrait, de pontage et de réclamation pour les rsETH. Le LTV du WETH sur le marché affecté a été réinitialisé à sa valeur d'avant l'attaque, et Aave V3 est pleinement opérationnel sur tous les marchés, à l'exception du rsETH.
La DAO d'Arbitrum a voté pour autoriser le transfert des ETH gelés vers Aave LLC, et attend actuellement une exécution on-chain. Le tribunal examine toujours le contenu de l'injonction, et Aave LLC continuera de s'y conformer pendant les délibérations. Les projets en cours comprennent : le cadre de risque Aave de Llama Risk, le cadre d'évaluation des ponts, la publication de rapports d'évaluation pour les actifs actuellement en ligne, l'exécution on-chain des votes de la DAO d'Arbitrum et l'examen de l'injonction par le tribunal.
Vous pourriez aussi aimer

Des outils de casino aux machines de tarification mondiales : le point de vue du leader du NYSE sur Hyperliquid

PDG de Sharplink : L'avenir d'Ethereum se dessine

Est-ce que les hackers et la réglementation ont ruiné la DeFi ?

Chris Lee : de pionnier de la crypto à investisseur majeur dans les trois géants du stockage, prédictions sur les corrections du marché haussier de l'IA, le Web4 et les opportunités pour la jeune génération

Classement de He Yi : Puisque vous êtes là, autant en profiter

Six reproches majeurs d'un développeur Ethereum

WEEX GOGOGO EP3|LALIGA Road to Gold – 6 moments explosifs, 1 billet pour la Coupe du Monde et une nuit inoubliable

2 ans, 225 fois la mise ? Révélation sur la technique d'investissement « goulot d'étranglement » par l'IA du mystérieux chercheur Serenity

B.AI s'associe à BNB Chain pour lancer la célébration « Billion AI Token Subsidy », propulsant l'écosystème des agents intelligents on-chain

La frénésie à mille milliards de dollars de la vente de mémoire, les profits de l'achat de mémoire divisés par deux

Rapport du matin | Binance lance l'outil de recherche DYOR ; YZi Labs lance la plateforme de recrutement YZi Talent ; Vitalik déclare que la Fondation Ethereum va « réduire ses effectifs » et diminuer la vente d'ETH

Le rêve d'exploration martienne de SuperEx : la monnaie numérique, clé des échanges économiques à l'ère interstellaire

Actualités du matin | Michael Saylor a déclaré avoir acheté des obligations plutôt que du Bitcoin cette semaine ; StablR a été attaqué et a perdu environ 2,8 millions de dollars ; le Congrès américain relance le Bitcoin Reserve Act

Points clés : Texte intégral du discours du scientifique en chef de Google, Shanahan

Modèles de conception agentiques : Un livre qui m'a fait repenser la question "Qu'est-ce qu'un agent, exactement ?"

Le président de la Réserve fédérale le plus riche depuis 112 ans est arrivé : Kevin Warsh réécrit les règles

Vitalik évoque l'avenir de l'Ethereum Foundation : un navire plus petit, plus distinctif, mais plus durable

