Протокол ликвидного рестейкинга Kelp подвергся кибератаке с потерями около $293 млн. Атакующий эксплуатировал уязвимость в мостовом контракте rsETH и уже конвертировал большую часть похищенных средств в ETH.
Как хакеры взломали Kelp и вывели $293 млн Атака произошла в субботу. Команда Kelp сообщила, что обнаружила «подозрительную кросс-чейн активность» с участием токена rsETH и немедленно поставила на паузу смарт-контракты rsETH в основной сети и на нескольких L2.
По данным блокчейн-аналитической компании Cyvers, хакер взломал adapter bridge contract – программный код, который управляет токеном rsETH при переводах между сетями.
Через эту уязвимость из протокола было выведено около $293 млн. Адрес атакующего был профинансирован через криптомиксер Tornado Cash – инструмент, который затрудняет отслеживание транзакций.
Читать на 2bitcoins.ru