KelpDAO-hack van $292 miljoen legt zwakte van Ethereum bloot, zegt Hoskinson

KelpDAO-hack van $292 miljoen legt zwakte van Ethereum bloot, zegt Hoskinson

Cardano(ADA)-oprichter Charles Hoskinson zegt dat de $292 million KelpDAO breach een verifierval was waarbij opnieuw gestakete Ether (ETH) veranderde in vergiftigd onderpand in de hele DeFi-sector.

Hoskinson legt bridge-vervalsing uit

In een livestream argueerde Hoskinson dat de exploit van 18 april ongeveer 116.500 rsETH uit de Ethereum-escrow van KelpDAO aftapte via een vervalst cross-chain-bericht.

Hij zei dat de aanval niet voortkwam uit gebroken contractwiskunde in Kelp of LayerZero.

De Cardano-oprichter wees op een one-of-one-verifierconfiguratie, en stelde dat een three-of-five-opzet de vervalsing zou hebben geblokkeerd. „De fout zat in de verificatielogica, niet in de applicatielogica,” zei hij.

Also Read: Crypto Futures Wipeout: $197M Liquidated As BTC Climbs Above $76K

Besmetting verspreidt zich via leenmarkten

Hoskinson noemde de nieuwigheid de besmetting zelf, niet de diefstal, omdat de aanvaller gestolen rsETH gebruikte als onderpand om liquide activa te lenen.

Daardoor veranderde de inbraak in een balansprobleem voor minstens negen protocollen. Hij zei dat Aave alleen al zag tussen de $6,6 miljard en $8,45 miljard aan opnames, terwijl rsETH tussen $1.600 en $2.500 schommelde in de eerste 24 uur.

LayerZero heeft sindsdien gezegd dat het stopt met het ondertekenen van berichten voor apps met single-verifier-opstellingen en linked the exploit to North Korea's Lazarus Group, specifiek de TraderTraitor-subunit. KelpDAO containede de mint binnen 46 minuten door rsETH op Ethereum en elke verbonden layer-2 te pauzeren. De totale vergrendelde waarde in DeFi daalde met ongeveer $13 miljard in de 48 uur daarna.

Read Next: RaveDAO Jumps 62% In A Day, But Volume Now Exceeds Its Entire Market Cap

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
KelpDAO-hack van $292 miljoen legt zwakte van Ethereum bloot, zegt Hoskinson | Yellow.com