Aave复盘报告称漏洞利用源于LayerZero跨链桥验证失效

Aave表示,Kelp的rsETH跨链桥因伪造消息释放了116,500 rsETH。其复盘报告称,LayerZero验证失效促使其收紧资产上架标准,并持续推进追偿工作。

AAVE
WSTETH
WETH

摘要

Aave表示,针对Kelp在LayerZero V2上的rsETH跨链桥的伪造跨链消息释放了116,500 rsETH,攻击者随后将其存入Aave V3,并借出约82,650 WETH和821 wstETH。Aave在官方复盘报告中称,此次事件与LayerZero跨链桥验证失效有关,而非传统的智能合约漏洞,并概述了对其资产上架标准进行更广泛改革的计划,以更好评估跨链桥及其他互联基础设施带来的风险。Aave表示,受影响市场仍在运行,追偿工作和法律程序仍在继续。

术语与概念
  • LayerZero V2: 一种跨链消息传递协议,允许区块链应用和资产在不同网络之间通信。
  • Bridge verification failure: 用于确认跨链消息或资产转移的校验机制失效,可能使协议暴露于漏洞利用风险之下。
  • Asset-listing standards: 协议在向用户开放代币或抵押品之前,用于评估和批准它们的规则。