与朝鲜有关的黑客利用DeFi协议漏洞
- 超过5亿美元在两周内从加密交易公司Drift和重质押协议Kelp中被盗。
- Kelp的漏洞涉及操控数据输入而非破解加密,使得虚假交易被批准。
- Kelp依赖于单一验证器进行跨链信息,这因缺乏足够的安全措施而受到批评。
- 像Aave这样的借贷平台由于DeFi资产的互联性而面临损失。
- 专家强调去中心化是一系列选择,指出基础设施中的漏洞。
最近的攻击事件强调了黑客策略的转变,攻击者瞄准了促进资产跨平台流动的基础系统。这一演变带来了重大风险,因为已知的漏洞在去中心化金融生态系统中仍未解决。
Kelp的漏洞显示现有缺陷如何导致巨大的财务损失,从多次攻击中被盗走了超过5亿美元。