Saudações do Gate Square,
A controvérsia em torno do ataque à ponte rsETH de 292 milhões de dólares entre Kelp DAO e LayerZero assumiu uma nova dimensão. Kelp DAO revelou que a configuração de validador 1-de-1, anteriormente citada como causa do ataque, foi aprovada pessoalmente por funcionários da LayerZero.
De acordo com documentos divulgados pela Kelp, a equipe da LayerZero revisou essa configuração por 2,5 anos e durante oito reuniões de integração distintas; eles não relataram riscos de segurança. Na verdade, capturas de tela mostram que a LayerZero não se opôs a essa configuração.
A LayerZero, em seu relatório pós-incidente, argumentou que o protocolo funcionou como esperado e que o erro decorreu da falha da Kelp em usar seu modelo de múltiplos validadores recomendado. No entanto, dados apontados pela Kelp indicam que 47% dos contratos ativos da LayerZero OApp usam a mesma configuração 1-de-1, deixando mais de 4,5 bilhões de dólares em valor de mercado em risco.
O ataque está sendo supostamente realizado por um grupo de hackers com ligações à Coreia do Norte, e 116.500 rsETH foram roubados. Após esses acontecimentos, a Kelp DAO decidiu migrar sua infraestrutura rsETH do padrão OFT da LayerZero para o protocolo CCIP da Chainlink. Enquanto isso, a LayerZero proibiu configurações 1-de-1 e anunciou que não assinará mais mensagens para tais configurações.
Este caso mais uma vez levanta a questão de quem é responsável pela segurança na DeFi.
Ao construir uma ponte, não basta confiar no arquiteto; você também deve rastrear o mestre que colocou cada pedra.
⚠️Não se esqueça de marcar o stop-loss e gerenciar o risco adequadamente.
👉NFA
👉DYOR
#GateSquareMayTradingShare
#GateSquare #CreatorCarnival
A controvérsia em torno do ataque à ponte rsETH de 292 milhões de dólares entre Kelp DAO e LayerZero assumiu uma nova dimensão. Kelp DAO revelou que a configuração de validador 1-de-1, anteriormente citada como causa do ataque, foi aprovada pessoalmente por funcionários da LayerZero.
De acordo com documentos divulgados pela Kelp, a equipe da LayerZero revisou essa configuração por 2,5 anos e durante oito reuniões de integração distintas; eles não relataram riscos de segurança. Na verdade, capturas de tela mostram que a LayerZero não se opôs a essa configuração.
A LayerZero, em seu relatório pós-incidente, argumentou que o protocolo funcionou como esperado e que o erro decorreu da falha da Kelp em usar seu modelo de múltiplos validadores recomendado. No entanto, dados apontados pela Kelp indicam que 47% dos contratos ativos da LayerZero OApp usam a mesma configuração 1-de-1, deixando mais de 4,5 bilhões de dólares em valor de mercado em risco.
O ataque está sendo supostamente realizado por um grupo de hackers com ligações à Coreia do Norte, e 116.500 rsETH foram roubados. Após esses acontecimentos, a Kelp DAO decidiu migrar sua infraestrutura rsETH do padrão OFT da LayerZero para o protocolo CCIP da Chainlink. Enquanto isso, a LayerZero proibiu configurações 1-de-1 e anunciou que não assinará mais mensagens para tais configurações.
Este caso mais uma vez levanta a questão de quem é responsável pela segurança na DeFi.
Ao construir uma ponte, não basta confiar no arquiteto; você também deve rastrear o mestre que colocou cada pedra.
⚠️Não se esqueça de marcar o stop-loss e gerenciar o risco adequadamente.
👉NFA
👉DYOR
#GateSquareMayTradingShare
#GateSquare #CreatorCarnival


























