#Gate广场五月交易分享
Tôi đã nhận lỗi về chuyện này! - Giám đốc điều hành LayerZero thừa nhận thiếu sót của giao thức
Sau một loạt các hành động đổ lỗi lẫn nhau, vụ tấn công cầu nối chuỗi chéo của Kelp DAO dường như cuối cùng đã có người chịu trách nhiệm.
Vào ngày 4 tháng 5, Giám đốc điều hành LayerZero Bryan Pellegrino đã công khai thừa nhận rằng, giao thức không thể ngăn chặn việc cấu hình xác thực 1/1 được sử dụng để bảo vệ TVL hàng tỷ đô la, phản ánh sự sai sót trong thiết kế sản phẩm và giao tiếp với khách hàng. Bối cảnh của tuyên bố này là vào ngày 18 tháng 4, cầu nối chuỗi chéo của Kelp DAO bị tấn công, thiệt hại khoảng 292 triệu USD. Cuộc tấn công bắt nguồn từ việc Kelp sử dụng cấu hình mặc định của LayerZero — 1-of-1 DVN, tức là chế độ xác thực đơn. Sau đó, Kelp đã trình ra ảnh chụp màn hình Telegram, chứng minh rằng nhân viên LayerZero đã xem xét và chấp thuận cấu hình này trong hơn hai năm rưỡi. Dữ liệu cho thấy, vào thời điểm đó, khoảng 47% hợp đồng LayerZero OApp sử dụng cùng cấu hình, để lộ tài sản trị giá hơn 4,5 tỷ USD. Hiện tại, Kelp đã tuyên bố ngừng sử dụng LayerZero và chuyển sang Chainlink CCIP.
Tuy nhiên, dù vậy, vấn đề được mọi người quan tâm nhất bây giờ không phải là ai chịu trách nhiệm, mà là ai sẽ đền bù. Đối với yêu cầu cốt lõi này, dù là Kelp DAO hay LayerZero đều phớt lờ. Đối với AAVE vô cớ gặp nạn, khoản nợ xấu 230 triệu nhân dân tệ ai sẽ giúp chia sẻ là câu hỏi lớn nhất. Hiện tại, DeFi United đã huy động hơn 300 triệu USD từ ngành để cứu trợ, Arbitrum cũng đã phong tỏa 73 triệu USD ETH của hacker, xem ra cuộc khủng hoảng này đã dần qua đi, vậy câu hỏi đặt ra là, liệu AAVE có thể mua đáy không?
Tôi đã nhận lỗi về chuyện này! - Giám đốc điều hành LayerZero thừa nhận thiếu sót của giao thức
Sau một loạt các hành động đổ lỗi lẫn nhau, vụ tấn công cầu nối chuỗi chéo của Kelp DAO dường như cuối cùng đã có người chịu trách nhiệm.
Vào ngày 4 tháng 5, Giám đốc điều hành LayerZero Bryan Pellegrino đã công khai thừa nhận rằng, giao thức không thể ngăn chặn việc cấu hình xác thực 1/1 được sử dụng để bảo vệ TVL hàng tỷ đô la, phản ánh sự sai sót trong thiết kế sản phẩm và giao tiếp với khách hàng. Bối cảnh của tuyên bố này là vào ngày 18 tháng 4, cầu nối chuỗi chéo của Kelp DAO bị tấn công, thiệt hại khoảng 292 triệu USD. Cuộc tấn công bắt nguồn từ việc Kelp sử dụng cấu hình mặc định của LayerZero — 1-of-1 DVN, tức là chế độ xác thực đơn. Sau đó, Kelp đã trình ra ảnh chụp màn hình Telegram, chứng minh rằng nhân viên LayerZero đã xem xét và chấp thuận cấu hình này trong hơn hai năm rưỡi. Dữ liệu cho thấy, vào thời điểm đó, khoảng 47% hợp đồng LayerZero OApp sử dụng cùng cấu hình, để lộ tài sản trị giá hơn 4,5 tỷ USD. Hiện tại, Kelp đã tuyên bố ngừng sử dụng LayerZero và chuyển sang Chainlink CCIP.
Tuy nhiên, dù vậy, vấn đề được mọi người quan tâm nhất bây giờ không phải là ai chịu trách nhiệm, mà là ai sẽ đền bù. Đối với yêu cầu cốt lõi này, dù là Kelp DAO hay LayerZero đều phớt lờ. Đối với AAVE vô cớ gặp nạn, khoản nợ xấu 230 triệu nhân dân tệ ai sẽ giúp chia sẻ là câu hỏi lớn nhất. Hiện tại, DeFi United đã huy động hơn 300 triệu USD từ ngành để cứu trợ, Arbitrum cũng đã phong tỏa 73 triệu USD ETH của hacker, xem ra cuộc khủng hoảng này đã dần qua đi, vậy câu hỏi đặt ra là, liệu AAVE có thể mua đáy không?















