Danh sách tinCharles Hoskinson chỉ ra Cardano và Midnight là giải pháp cho các lỗ hổng cross-chain đằng sau vụ hack KelpDAO
Bitcoin.com2026-04-21 16:01:33 NóngADA

Charles Hoskinson chỉ ra Cardano và Midnight là giải pháp cho các lỗ hổng cross-chain đằng sau vụ hack KelpDAO

ORIGINALCharles Hoskinson Points to Cardano and Midnight as Fix for Cross-Chain Flaws Behind KelpDAO Hack
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯6847 từ
Một vụ giả mạo tin nhắn cross-chain đã rút cạn 116.500 restaked ether từ KelpDAO vào ngày 18 tháng 4, châm ngòi cho điều mà nhà sáng lập Cardano Charles Hoskinson gọi là vụ khai thác DeFi lớn nhất trong năm và một sự kiện lây lan khiến hàng tỷ đô la tổng giá trị bị khóa (TVL) bị rút khỏi hệ sinh thái rộng lớn hơn trong vòng 48 giờ. Charles Hoskinson chỉ ra Cardano và Midnight là giải pháp cho các lỗ hổng cross-chain đằng sau vụ hack KelpDAO Những điểm chính: - Một kẻ tấn công đã khai thác cầu nối cross-chain của KelpDAO vào ngày 18 tháng 4, đánh cắp 116.500 restaked ETH trị giá khoảng 292 triệu đô la. - Vụ vi phạm đã kích hoạt dòng tiền DeFi TVL chảy ra hơn 13 tỷ đô la trong vòng 48 giờ, ảnh hưởng đến Aave, Compound, Morpho và ít nhất 9 giao thức khác. - Charles Hoskinson cho biết các bằng chứng không kiến thức (zero-knowledge proofs) và tính toán đa bên (multi-party computation) của Midnight có thể ngăn chặn loại hình tấn công này tái diễn. Hoskinson giải thích lý do tại sao cơ chế staking không lưu ký (non-custodial staking) của Cardano tránh được rủi ro restaking Charles Hoskinson, nhà sáng lập Cardano và đồng sáng lập Ethereum, đã phân tích vụ tấn công trong một video được đăng tải từ Wyoming, hướng dẫn người xem qua một trang web báo cáo sự cố được tạo bởi trí tuệ nhân tạo (AI) tùy chỉnh. “Mô hình đe dọa DeFi tiêu chuẩn giả định rằng lỗi hợp đồng thông minh là rủi ro chính,” Hoskinson nói. “Điều đó không còn đúng nữa.” Ông nói thêm: “Các cầu nối có thể rất có vấn đề. Một trình xác thực một-trên-một (one-of-one verifier) là không tốt. Đừng làm điều đó. Và vấn đề là nếu họ đánh cắp tiền, cho vay DeFi là điều kiện thoát. Vì vậy, về cơ bản, bạn có thể gửi tiền, bạn có thể cho vay, và khi bạn nhận được những token đó, bạn đang nhận được các token không liên quan đến vụ trộm, và tài sản thế chấp thực sự đã bị nhiễm độc.” Kẻ tấn công đã gửi một tin nhắn Layerzero giả mạo đến hợp đồng endpoint v2 được kết nối với bộ điều hợp restake của Kelp, sau đó giải phóng các token từ một tài khoản ký quỹ (escrow) Ethereum. Gói tin giả mạo tuyên bố ID endpoint Uni-Chain 30320 là nguồn gốc của nó. Cấu hình cross-chain của Kelp dựa trên một mạng lưới xác thực phi tập trung duy nhất, một thiết lập một-trên-một đã tạo cho kẻ tấn công một điểm duy nhất để xâm nhập. Các token bị đánh cắp không được bán trực tiếp trên các nền tảng sàn giao dịch phi tập trung (DEX), điều này sẽ làm sập giá. Kẻ tấn công đã gửi số restaked ETH bị đánh cắp làm tài sản thế chấp trong các thị trường cho vay như Aave trước khi Kelp hoặc các đối tác của họ có thể đóng băng các vị thế, vay liquid wrapped ether dựa trên đó và tẩu thoát với các tài sản không liên quan đến vụ trộm ban đầu. Tài sản thế chấp bị nhiễm độc vẫn nằm trong các thị trường cho vay. Báo cáo sự cố chung của Llamarisk, được công bố vào ngày 20 tháng 4, xác nhận 83.471 ETH tương đương được phân bổ trên bảy ví của kẻ tấn công trên Ethereum core và Arbitrum. Báo cáo đã vạch ra hai kịch bản giải quyết. Kịch bản đầu tiên xã hội hóa mức cắt giảm 15,12% trên tất cả những người nắm giữ restaked ETH, tạo ra khoảng 123 triệu đô la nợ xấu được hấp thụ bởi dự trữ của Ethereum core. Kịch bản thứ hai cô lập các khoản lỗ ở cấp độ layer two (L2), định giá lại các token ở mức hỗ trợ 26,46% và tạo ra khoảng 230 triệu đô la nợ xấu tập trung vào Mantle, Arbitrum và Base, trong khi để Ethereum core không bị ảnh hưởng. Chỉ riêng Aave đã chứng kiến dòng tiền chảy ra từ 6,6 tỷ đến 8,45 tỷ đô la. Các pool Wrapped ETH trên Arbitrum, Base, Mantle, Linia và Plasma đạt mức sử dụng gần 100%, chặn hiệu quả việc rút tiền. Ít nhất
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (Bitcoin.com)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:39fca3ec5e
Nguồn:Bitcoin.com
Đăng:2026-04-21 16:01:33
Danh mục:hot · Danh mục xuất hot
Tài sản:ADA
Bình chọn cộng đồng:+0 /0 · ⭐ 1 quan trọng · 💬 0 bình luận