Loading market data...

DeFi menetti 635 miljoonaa dollaria huhtikuussa 2025, kun rsETH-siltahyökkäys paljasti vuosia vanhan virheen

rsETH-hyökkäys: vuosia elänyt yhden validaattorin konfiguraatio

KelpDAOn rsETH-siltaan kohdistunut hyökkäys käytti hyväksi 1/1-decentralisoitua vahvistajaverkkoa (DVN) -konfiguraatiota – asetusta, joka vaati vain yhden validaattorin hyväksymään viestin. Hyökkääjät vaaransivat RPC-infrastruktuurin, pakottivat failoverin myrkytettyihin solmuihin DDoS-hyökkäyksen avulla ja syöttivät vääriä tietoja tuohon ainoaan DVN:ään. Väärennetty viesti vapautti noin 116 500 rsETH:ta, jotka talletettiin vakuudeksi Aaveen.

Aaven tapahtumaraportti vahvisti, että Ethereum-ketju hyväksyi noncen 308 hyökkäyksestä, kun taas