todayonchain.com

Stake DAO 被黑事件揭示了为何“经审计”并不意味着在 DeFi 中是安全的

BeInCrypto
Stake DAO 因部署者密钥泄露而非代码漏洞遭到攻击,凸显了 DeFi 审计的局限性。

内容摘要

Stake DAO 协议近期遭受攻击,原因在于攻击者获取了其 Arbitrum 部署者密钥。攻击者通过重置 LayerZero v2 网桥对等节点,伪造消息铸造了 5.4 万亿枚 vsdCRV 代币并兑换为以太币,完全绕过了现有的智能合约安全控制。此事件再次表明,即便经过审计,若运营密钥缺乏多重签名保护,协议仍存在巨大风险,这已成为近期 DeFi 攻击中的常见模式。

(来源:BeInCrypto)