👎 Сегодня LayerZero поделились своей версией произошедшего взлома на $300М, о котором мы писали вчера.
▫️Версия от L0:
• Lazarus (Северная Корея) выяснили, какие RPC использует мост L0 для проверки транзакций;
• Взломали 2 RPC, установили вредоносное ПО, которое давало неверные данные только для L0 (все остальные реальные данные);
• Задудосили настоящие RPC, чтобы L0 начали доверять взломанным;
• Фальшивое сообщение подписано, вредоносное ПО самоуничтожилось, логи стёрты, $292М выкачано;
• Виноваты KelpDAO из-за системы верификации только одной подписью.
▫️Что не раскрывают?
• Как хакеры нашли список RPC и как его подменили, не будучи обнаруженными;
• Почему их система безопасности пропустила целенаправленную атаку на протокол, запущенный на их системе?
▫️Кто же виноват на самом деле?
По нашему мнению виноваты все три протокола:
• L0 - потому что хакеры получили доступ к RPC и манипулировали инфраструктурой;
• Kelp - потому что имели только одну подпись и она была подписью от L0 (L0 просили добавить больше подписей);
• AAVE - потому что не проверили все данные о рисках и залистили $rsETH с высоким LTV.
Дальнейшие сценарии зависят от того, кто будет виноватым официально. Но тем не менее, это сильный удар по всему DeFi сектору и доверию к нему, так как сейчас большая часть всех протоколов заморожена, а AAVE вовсе потерял уже почти $10В от всего TVL.
В этом посте можно найти все протоколы, которые заморозили работу из-за ситуации с $rsETH.
😎Education | Squad | Links 😎
