
Post
joker2232
刚入圈的人大概会以为,跨链桥被攻破总得靠合约漏洞或者私钥泄露。Long 这次不是,合约、密钥、金库都没被碰,问题出在 keeper 读数据的那个入口。
当时官方主网端点还没上线,keeper 只能靠公共 RPC 读 Arc 上的销毁事件。备份端点被打满后,主端点在短窗口里喂给它伪造的提款日志,keeper 的防护只盯着重放和重复支付,没质疑数据源,46.79 个 WETH 就这么放了出去。
过去大家盯代码审计,现在该盯的是喂给合约的数据从哪来。想验证这个判断,就看 Long 之后是否公开 keeper 的多源校验方案;如果它只加固端点而不改数据源验证,同类风险还在。
#BTC现货ETF三日流出近4.5亿美元
#美战略比特币储备法案进入委员会审议 #ZEC机构资金入场,高位杠杆开始出清 $ETH
Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più
Risposte
Ancora nessun commento. Rispondi prima di tutti!
Notizie del giorno sul mercato
1#FedOctHikeOddsHit55%


2#CryptoTaxAndBTCReserve
3#SECCFTCOnchainRules


