要聞列表Chainalysis 指出 DeFi 安全性存在重大盲點,2.92 億美元遭駭事件繞過 Burn Verification
Bitcoin.com2026-04-20 20:30:23 熱門

Chainalysis 指出 DeFi 安全性存在重大盲點,2.92 億美元遭駭事件繞過 Burn Verification

ORIGINALChainalysis Flags Critical Blind Spot in DeFi Security as $292M Exploit Bypasses Burn Verification
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯3632 字
一場 2.92 億美元的 DeFi 漏洞攻擊加劇了人們對跨鏈系統隱藏漏洞的擔憂。此次事件凸顯了錯誤的信任假設如何讓被操縱的輸入繞過安全防護,並觸發未被察覺的大規模資產發行。 Chainalysis 指出 DeFi 安全存在關鍵盲點,2.92 億美元漏洞攻擊繞過銷毀驗證 重點摘要: - Chainalysis 指出 KelpDAO 漏洞攻擊暴露了跨鏈信任假設中的關鍵失敗。 - 分析顯示 Layerzero 的設計缺陷可能讓單一驗證者繞過 DeFi 安全防護。 - 隨著 Chainalysis 發出隱藏故障可能逃避檢測的警訊,各協議面臨日益升高的風險。 跨鏈橋缺陷暴露 DeFi 安全風險 區塊鏈分析公司 Chainalysis 於 4 月 20 日強調了一起 2.92 億美元的 DeFi 漏洞攻擊,暴露了跨鏈橋設計中的關鍵弱點。這起涉及 KelpDAO 的 rsETH 基礎設施的事件證明了被操縱的輸入如何繞過驗證系統。該案例顯示出人們對多鏈協議中嵌入的信任假設日益擔憂。 Chainalysis 在社群媒體平台 X 上表示: 「此次約 2.92 億美元的 KelpDAO / rsETH 跨鏈橋漏洞攻擊,凸顯了 DeFi 安全中的一個關鍵盲點。」 該公司解釋稱,此次入侵源於有缺陷的信任層,而非智慧合約本身的缺陷。攻擊者鎖定了支援 KelpDAO 的 LayerZero 基礎設施,利用了 1-of-1 的驗證者法定人數。該配置依賴有限的遠端程序呼叫(RPC)端點,造成了單點故障。一旦被攻破,該路徑便能在無需廣泛共識的情況下進行未經授權的批准。該分析提供商描述了系統如何將被操縱的條件視為有效,從而讓攻擊在標準安全防護下未被察覺地進行。 不變量失敗凸顯即時監控需求 攻擊者透過入侵 RPC 端點滲透了驗證者的數據輸入。虛假資訊導致系統在源鏈上註冊了一個虛構的銷毀事件。 「基於這種錯誤狀態,跨鏈橋批准了該訊息,並在 Ethereum 上向攻擊者釋放了 116,500 枚 rsETH。實際上,從未發生過相應的銷毀。標準安全機制完全錯過了這一點,因為交易在程式碼層面上完全按照設計執行,」Chainalysis 解釋道。這一序列打破了跨鏈橋要求銷毀資產與發行代幣之間必須保持一致的核心不變量。儘管程式碼執行正確,但對外部數據完整性的依賴使得攻擊得以成功。 Chainalysis 最後發出更廣泛的警告,指出: 「這次攻擊證明,僅僅檢測惡意程式碼是不夠的;協議必須能夠檢測系統何時進入了不可能的狀態。」 該公司指出,需要具備即時驗證跨鏈一致性能力的持續監控系統。諸如不變量追蹤框架之類的工具可以識別鎖定資產與釋放資金之間的差異。這些機制或許能讓協議在損失擴大前停止運作,這強化了驗證系統整體狀態的重要性,而非僅僅依賴程式碼審計。 Layerzero 在 2.9 億美元漏洞攻擊後聲稱零傳染,爭議性敘事加深審查 DeFi 跨鏈橋安全在重大漏洞攻擊暴露驗證器設計和基礎設施依賴的結構性弱點後,面臨更嚴峻的壓力。
資料狀態✓ 已擷取全文閱讀原文(Bitcoin.com)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:17da1f0915
來源:Bitcoin.com
發佈:2026-04-20 20:30:23
分類:hot · 導出分類 hot
標的:未指定
社群投票:+0 /0 · ⭐ 1 重要 · 💬 0 留言