文章详情

XM交易:Kelp DAO 否认 LayerZero 应对 2.92 亿美元漏洞攻击负责,Aave 正在权衡后续影响

币界网报道:
所有新闻均经过区块链领域顶尖专家和资深业内人士的严格事实核查和审核。
  • Kelp DAO 拒绝了 LayerZero 将 2.92 亿美元漏洞的责任归咎于其 1-of-1 DVN 设置的说法。
  • 这场纠纷发生之际,Aave 仍在评估与 rsETH 漏洞和更广泛的流动性压力相关的坏账风险。

Kelp DAO 现在公开质疑 LayerZero 对事件的描述。一起价值 2.92 亿美元的漏洞事件导致 116,500 个 rsETH 被盗。并引发了更广泛的担忧DeFi借贷市场.

在一份声明中发布在X论坛上,Kelp反驳了LayerZero对其1:1 DVN配置的批评,辩称该配置并非临时拼凑或违背指导原则。Kelp表示,该配置正是LayerZero官方资料中记录的,并且是新OFT部署的默认配置。

Kelp表示,有争议的设置是LayerZero官方记录的默认设置。

这一回应至关重要,因为 LayerZero 此前的报告已将 Kelp 的配置描述为核心漏洞。周日,LayerZero 表示攻击者可能与朝鲜的拉撒路集团有关,获取了 LayerZero Labs 去中心化验证网络使用的 RPC 节点列表,然后对其中两个节点进行毒化,并发起 DDoS 攻击,以强制接受伪造的跨链消息。

LayerZero 认为,Kelp 的 1 对 1 DVN 安排造成了单点故障,因为它缺乏在签署非法交易之前发现欺诈信息所需的独立验证。

不过,Kelp 的底线却在其他方面。该公司表示,自 2024 年 1 月以来,其一直在 LayerZero 的基础设施上运行,并始终与该团队保持开放的沟通渠道。该公司还表示,在业务扩展期间,他们专门讨论过 DVN 的部署方案。第二层并且当时的默认结构“已被明确确认为适当”。

责任归属之争愈演愈烈,Aave 密切关注坏账情况

这种分歧并非仅仅关乎声誉。与此同时,Aave 正在研究与此次漏洞利用的溢出效应相关的坏账情景,特别是与 rsETH 相关的头寸和 ETH 流动性压力。

Kelp的声明表明,他们希望事后分析能够摆脱简单的责任追究,转而建立一份共同的技术记录。“建立一份共同且准确的事件经过记录,是共同制定正确解决方案的基础,”团队写道。

目前,这种共享账户并不存在。取而代之的是基础设施提供商和协议用户之间日益加深的隔阂,而此时,一个漏洞的规模已经足以考验桥接器的安全性,以及围绕其构建的系统和假设的可靠性。