Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Pre-IPOs
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Acordei com o hack do rsETH, comecei a pesquisar no Google.
Muitas pessoas estão acusando a Kelp de negligência.
Então, encontrei uma pesquisa recém-publicada de @stacy_muur sobre a exploração, e até agora esta é a análise mais detalhada no CT.
TL;DR do que realmente aconteceu ↓
Cerca de 116.500 rsETH (~$292M) foram drenados da ponte.
Mas isso NÃO foi:
– uma exploração de mint
– não foi um bug no contrato inteligente
– não foi reentrância
Isto é importante.
O que aconteceu foi uma mensagem falsa de cross-chain que o Ethereum aceitou como real.
Pense assim:
O Ethereum recebeu uma mensagem dizendo
“ei, libere fundos – eles foram queimados na outra cadeia”
Exceto… eles nunca foram queimados.
A mensagem parecia 100% legítima estruturalmente, então o sistema a executou.
Importante:
– o colateral rsETH na rede principal está intacto
– os detentores existentes de rsETH não enfrentam corte direto agora
E aqui está a visão realista das zonas de responsabilidade:
@KelpDAO:
▪ Configuração DVN 1:1. Esta é a configuração mínima do LayerZero.
▪ Essa configuração esteve em vigor por pelo menos 90 dias – não foi um erro apressado
▪ 11 das 12 rotas de entrada do Kelp eram 1-para-1 – esse era o padrão padrão deles
▪ Kelp respondeu e congelou contratos, bloqueando ataques adicionais
@LayerZero_Core:
▪ O DVN obrigatório é rotulado como "LayerZero: DVN" no Etherscan
▪ Um pacote foi verificado e confirmado por esse DVN sem um evento de origem real
▪ O mesmo DVN está operando normalmente em centenas de outras rotas
Basicamente, o DVN do LayerZero é o componente que verificou uma mensagem. Se isso ocorreu devido a uma chave comprometida, um bug de software ou uma entrada ruim de upstream, essa é a questão central sem resposta.