ديفيد شوارتز، كبير مسؤولي التكنولوجيا السابق (CTO Emeritus) في Ripple، حدد نمطًا في ثغرات أمان الجسور بعد استغلال جسر Kelp DAO rsETH لحوالي $292 مليون. أثناء تقييمه لأنظمة الربط (bridging) في التمويل اللامركزي (DeFi) لاستخدام RLUSD، لاحظ شوارتز أن مزودي الجسور كانوا يهمشون باستمرار أقوى آليات الأمان لديهم لصالح الراحة، وهو نمط يعتقد أنه قد يكون قد ساهم في حادثة Kelp DAO.
خطاب المبيعات لميزات الأمان
في تحليله الذي شاركه على X، وصف شوارتز كيف قام مزودو الجسور بالترويج لميزات أمان متقدمة بشكل بارز، ثم اقترحوا فورًا أن تلك الميزات اختيارية. “في العادة أوصوا بعدم عناء استخدام أهم آليات الأمان لأنها تأتي مع تكاليف تتعلق بالراحة والتعقيد التشغيلي”، كتب.
أشار شوارتز إلى أنه خلال مناقشات تقييم RLUSD، شدد المزودون على البساطة وسهولة إضافة سلاسل متعددة “مع الافتراض الضمني أننا لن نستخدم أفضل ميزات الأمان التي لديهم”. لخّص التناقض: “كان خطابهم التسويقي أن لديهم أفضل ميزات الأمان لكنها سهلة الاستخدام وقابلة للتوسع، بشرط ألا تستخدم ميزات الأمان.”
ماذا حدث لـ Kelp DAO
في 19 أبريل، حددت Kelp DAO نشاطًا عبر السلاسل (cross-chain) مريبًا يشمل rsETH وأوقفت العقود عبر الشبكة الرئيسية وشبكات الطبقة الثانية المتعددة. تم سحب حوالي 116,500 rsETH عبر استدعاءات عقود مرتبطة بـ LayerZero، بقيمة تقارب $292 مليون بالأسعار الحالية.
وفقًا لتحليل على السلسلة من D2 Finance، تعود الجذور إلى تسرب مفتاح خاص على السلسلة المصدر، ما أدى إلى مشكلة ثقة مع عقد OApp التي استغلها المهاجم للتلاعب بالجسر.
إعدادات أمان LayerZero
يوفر LayerZero نفسه آليات أمان قوية، بما في ذلك شبكات تحقق لامركزية. تخيل شوارتز أن جزءًا من المشكلة قد ينشأ عن اختيار Kelp DAO عدم استخدام ميزات أمان LayerZero الأساسية “من باب الراحة”.
يبحث المحققون فيما إذا كانت Kelp DAO قد قامت بتكوين تنفيذ LayerZero الخاص بها باستخدام إعداد أمان أدنى—بالتحديد، نقطة فشل واحدة مع LayerZero Labs كمُحقق وحيد—بدلًا من الاستفادة من الخيارات الأكثر تعقيدًا لكنها أكثر أمانًا بكثير المتاحة عبر البروتوكول.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
تحذير من أن العملات المستقرة المقومة بالدولار مثل USDT وUSDC تشكل خطرًا على الاستقرار المالي
رسالة أخبار Gate، 21 أبريل — أكد بنك التسويات الدولية (BIS) مجددًا مخاوفه بشأن العملات المستقرة، حيث حذّر المدير المنتدب بابلو هيرنانديث دي كوس من أن العملات المستقرة المقومة بالدولار مثل USDT وUSDC أكثر خطورة بشكل جوهري مما يُفهم على نطاق واسع.
ذكر كوس أن
GateNewsمنذ 25 د
مؤسس Curve إيجوروف ينتقد بنية DeFi بعد خسائر $750M هذا العام
رسالة أخبار Gate، 21 أبريل — واجه المودعون في قطاع DeFi مشكلات في عمليات السحب خلال عطلة نهاية الأسبوع عبر بروتوكولات رئيسية بما في ذلك Aave وrsETH وLayerZero، ما دفع مؤسس Curve Finance مايكل إيجوروف إلى توجيه انتقاد علني لنهج البنية المعمارية لدى الصناعة. "هل نحن صناعة من الحمقى؟" إيجوروف
GateNewsمنذ 55 د
Arbitrum 安全委员会冻结来自 KelpDAO 漏洞利用的 30,766 ETH,12 名成员中 9 票赞成
Arbitrum 暂停了来自 KelpDAO 攻击的 30,766 ETH,与执法部门合作,并追回了约四分之一的资产,同时在分散化与安全性之争中冻结资金,等待治理结果。
摘要:本文报道,Arbitrum 安全委员会以 9 票赞成、12 票中的多数通过冻结 30,766 ETH (约 $70 百万),该资金与 KelpDAO 漏洞利用相关。随后委员会与执法部门协调,将资金转移到安全钱包。此次行动仅针对受影响的资产,以尽量减少网络中断。疑似施攻者与 DPRK 有关。该漏洞始于 4 月 18 日,通过由 LayerZero 驱动的桥被利用,导致 116,500 rsETH (~$292 百万) 的资金外流。约有四分之一被盗资产已被追回。被冻结的资金将在治理与法律主管机关决定下一步之前保持锁定,引发了关于分散化与安全之间的讨论。
GateNewsمنذ 1 س
المحتالون يتقمصون دور السلطات الإيرانية لابتزاز مالكي السفن المتعثرين بالبيتكوين وتيثر
رسالة أخبار بوابة، 21 أبريل — أرسل جهات فاعلة مجهولة رسائل احتيالية إلى شركات الشحن بشأن سفن متوقفة غرب مضيق هرمز، مدعية أنها سلطات إيرانية وتعرض ممرًا آمنًا مقابل رسوم تُدفع عبر بيتكوين أو تيثر، وفقًا لشركة المخاطر اليونانية MARISKS. The messa
GateNewsمنذ 2 س
تحديث حدث Aave rsETH: تم فك تجميد WETH الخاص بـ Core V3، ولا يزال الاحتياطي عبر الأسواق الخمسة الكبرى مجمّدًا
أعلن Aave في 21 أبريل على منصة X أن احتياطيات WETH في سوق Ethereum Core V3 قد تم فك تجميدها، ويمكن للمستخدمين إعادة إيداع WETH في Ethereum Core V3؛ ولا يزال معدل قيمة القرض (LTV) لاقتراض WETH عند 0. تظل احتياطيات WETH في Ethereum Prime وArbitrum وBase وMantle وLinea مجمدة.
MarketWhisperمنذ 3 س
امرأة من هونغ كونغ تخسر 7.7 مليون دولار هونغ كونغ في العملات الرقمية بعد الوقوع في عملية احتيال تداول بالذكاء الاصطناعي
امرأة من هونغ كونغ خسرت 7.7 مليون دولار هونغ كونغ لصاحب عملية احتيال انتحل شخصية خبير استثمار على تيليجرام، ووعدها بعوائد مرتفعة مع مخاطر منخفضة. بعد تحويل الأموال عدة مرات، لم تتمكن من سحب أموالها، مما كشف عملية الاحتيال. حذرت الشرطة من مثل هذه الجرائم الاحتيالية.
GateNewsمنذ 3 س