跳至正文

以太坊漏洞解析与安全建议

KelpDAO 批评 Layerzero 后的 3 亿美元漏洞,并迁移至 Chainlink CCIP

  • “拉撒路集团”在 4 月 18 日通过攻破 Layerzero 的核心基础设施,窃取了 3 亿美元的 rsETH。
  • 超过 47% 的 Layerzero OApps 使用了之前被验证为安全的“1-1 DVN”设置,但仍存在漏洞。
  • KelpDAO 正在将 rsETH 迁移到 Chainlink CCIP 和 CCT 标准,以增强跨链安全性。
  • Layerzero 承认攻击者访问了 RPC 列表,并攻破了两个独立节点。
  • 独立审查发现了 Layerzero 默认部署设置中的关键漏洞。

此次由“拉撒路集团”发起的攻击导致了 DeFi 资产的重大损失,这促使 KelpDAO 批评 Layerzero 的系统性基础设施失误,并将其操作转移到 Chainlink 更安全的框架上。

这一事件强调了在去中心化金融网络中采取强大安全措施的重要性,KelpDAO 指出广泛使用的“1-1 DVN”设置中的漏洞是一个主要问题。

Share