跳至正文

朝鲜扩展计划揭秘

与朝鲜有关的黑客利用DeFi协议漏洞

  • 超过5亿美元在两周内从加密交易公司Drift和重质押协议Kelp中被盗。
  • Kelp的漏洞涉及操控数据输入而非破解加密,使得虚假交易被批准。
  • Kelp依赖于单一验证器进行跨链信息,这因缺乏足够的安全措施而受到批评。
  • 像Aave这样的借贷平台由于DeFi资产的互联性而面临损失。
  • 专家强调去中心化是一系列选择,指出基础设施中的漏洞。

最近的攻击事件强调了黑客策略的转变,攻击者瞄准了促进资产跨平台流动的基础系统。这一演变带来了重大风险,因为已知的漏洞在去中心化金融生态系统中仍未解决。

Kelp的漏洞显示现有缺陷如何导致巨大的财务损失,从多次攻击中被盗走了超过5亿美元。

Share