Stake DAO 被黑事件揭示了为何“经审计”并不意味着在 DeFi 中是安全的
内容摘要
Stake DAO 协议近期遭受攻击,原因在于攻击者获取了其 Arbitrum 部署者密钥。攻击者通过重置 LayerZero v2 网桥对等节点,伪造消息铸造了 5.4 万亿枚 vsdCRV 代币并兑换为以太币,完全绕过了现有的智能合约安全控制。此事件再次表明,即便经过审计,若运营密钥缺乏多重签名保护,协议仍存在巨大风险,这已成为近期 DeFi 攻击中的常见模式。
(来源:BeInCrypto)