#Gate13thAnniversaryLive Anatomi Eksploitasi


Meskipun dampaknya dirasakan di seluruh ekosistem, "kerentanan teknis" yang Anda sebutkan secara khusus adalah kesalahan konfigurasi verifikasi 1-dari-1 dalam arsitektur lintas rantai KelpDAO (yang didukung oleh LayerZero).
Vektor Serangan: Penyerang (yang dihubungkan oleh perusahaan keamanan dengan Grup Lazarus) menggunakan serangan DDoS yang canggih untuk menonaktifkan node RPC yang sah. Ini memaksa terjadinya "failover" ke node berbahaya yang mereka kendalikan.
"Mint": Dengan mengendalikan sumber data, mereka menipu satu verifier untuk mengotorisasi pelepasan 116.500 rsETH (sekitar $292 juta).
Strategi: Peretas dengan cepat menyetor aset yang dicuri ke Aave V3 sebagai jaminan untuk meminjam ETH terbungkus yang "bersih", menciptakan lubang utang besar bagi protokol pinjaman sebelum dapat dibekukan.
Intervensi "Bedah" Arbitrum
Anda mencatat bahwa pergerakan ETH "dibatasi." Secara tepat, Dewan Keamanan Arbitrum (yang terdiri dari 12 anggota) mengambil langkah luar biasa dengan melakukan tindakan darurat untuk memindahkan 30.766 ETH (senilai ~$71M) dari alamat peretas. Paradox "Keamanan vs. Desentralisasi"
Perdebatan yang Anda sebutkan saat ini sedang memanas.
Pragmatis: Berpendapat bahwa "DeFi menang" karena $71 juta dolar diselamatkan dari kelompok peretas yang didukung negara. Tanpa "jaring pengaman" yang "terpusat" ini, dana tersebut kemungkinan sudah berada di mixer saat ini.
Purist: Berpendapat bahwa jika sebuah dewan dapat "berpura-pura sebagai peretas" untuk memindahkan dana tanpa kunci pribadi, maka "resistensi sensor" dari jaringan adalah mitos. Seperti yang dikatakan beberapa kritikus, "Jika mereka bisa melakukannya terhadap peretas, mereka bisa melakukannya terhadap Anda."
Apa Selanjutnya?
Tim KelpDAO saat ini sedang bekerja pada mekanisme kompensasi, tetapi karena hanya sekitar 25% dari dana yang dicuri berhasil dipulihkan oleh Arbitrum (sisanya dipindahkan ke rantai lain), jalan untuk membuat pengguna 100% utuh tetap menjadi pendakian yang curam.
Insiden ini secara efektif mengakhiri era "bergerak cepat dan pecahkan hal-hal" untuk dewan keamanan L2. Sekarang kita melihat dorongan besar untuk verifikasi multi-tanda tangan dan pemutus sirkuit otomatis yang tidak bergantung pada intervensi manusia.
ZRO-1,29%
AAVE0,27%
ETH0,68%
ARB-3,77%
Lihat Asli
post-image
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Crypto_Buzz_with_Alex
· 04-24 11:31
Ape In 🚀
Balas0
Crypto_Buzz_with_Alex
· 04-24 11:31
2026 GOGOGO 👊
Balas0
BeautifulDay
· 04-23 15:08
Ke Bulan 🌕
Lihat AsliBalas0
discovery
· 04-23 14:16
2026 GOGOGO 👊
Balas0
HighAmbition
· 04-23 13:21
baik 👍 baik
Lihat AsliBalas0
  • Sematkan