Kelp foi roubado, tem uma porção de termos técnicos, mas em linguagem comum é só algumas frases.



Como foi roubado?
$RAVE
Dois nós RPC gerenciados pela LayerZero foram hackeados, o terceiro foi derrubado por DDoS. Kelp usou a configuração padrão de DVN 1/1 recomendada na documentação da LayerZero — ou seja, "autenticação por assinatura única", uma chave só para abrir a porta. O atacante falsificou mensagens de cross-chain, criou do nada 116 mil rsETH, avaliado em 292 milhões de dólares. Kelp disse que a culpa era da infraestrutura da LayerZero, a LayerZero disse que quem não usa multi-DVN não merece, banteg disse que todo mundo parasse de fingir, que a confiança interna foi quebrada.

$AAVE
Quanto a Aave deve de dívida?

O atacante colocou o rsETH roubado como garantia na Aave, pegou emprestado 82 mil WETH. A Aave congelou o mercado de rsETH, mas a dívida já existia. LlamaRisk fez duas contas:

· Distribuição global: dívida de cerca de 123,7 milhões de dólares
· Responsabilidade exclusiva do L2: dívida de cerca de 230,1 milhões de dólares
$BTC
0xngmi fez uma terceira conta: abandonar os detentores de rsETH no L2, pior cenário de dívida de 341 milhões de dólares, o Umbrella não cobre, a Aave vai ter que arcar.

O cofre da Aave tem cerca de 181 milhões de dólares em ativos, mas uma dívida de mais de 200 milhões é difícil de cobrir.

Reação em cadeia

Lido parou de aceitar depósitos em earnETH, Ethena prorrogou a pausa na ponte cross-chain, mais de 15 protocolos pararam preventivamente a ponte LayerZero OFT.

Resumindo

Confiança entre terceiros, ninguém achava que daria problema. Os detentores de rsETH achavam que a Kelp tinha controle de risco, a Kelp achava que a configuração padrão da LayerZero era segura, a LayerZero achava que o projeto faria multi-assinatura. Resultado: 292 milhões sumiram, a dívida variou de 120 milhões a 340 milhões, e ainda não se sabe de onde vai sair o dinheiro para cobrir o prejuízo. A "confiança descentralizada" do DeFi — confiança dividida em muitas partes, cada uma dizendo "não é comigo".
RAVE196,09%
AAVE0,06%
BTC1,56%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar