🚨 @KelpDAO가 rsETH를 Chainlink CCIP로 이동하기로 결정했습니다 👀
📊 이 조치는 @LayerZero_Core 아키텍처를 4월 해킹의 주요 원인으로 간주한 후에 나왔습니다
⚠️ 공격으로 DeFi에서 3억 달러가 넘는 손실이 발생했습니다 https://t.co/SFVmjqAEXK

🚨 @KelpDAO가 rsETH를 Chainlink CCIP로 이동하기로 결정했습니다 👀
📊 이 조치는 @LayerZero_Core 아키텍처를 4월 해킹의 주요 원인으로 간주한 후에 나왔습니다
⚠️ 공격으로 DeFi에서 3억 달러가 넘는 손실이 발생했습니다 https://t.co/SFVmjqAEXK
🚨 2026년 4월은 암호화폐에 거친 달이었습니다 👀
📊
• 29일 동안 25건의 침해 발생
• 6억 2,900만 달러 이상이 도난당함
⚠️ 최신 사례:
• Sweat Economy 침해
• 30초 만에 346만 달러(공급량의 65%) 인출
⏱️ 평균:
27시간마다 한 건의 침해 발생
💡 아직 달이 끝나지 않았습니다… https://t.co/Vae1JWfX73
kelp의 인턴이 이 답장을 숨겼습니다
이것만 알면 됩니다.
이 내용 중 대부분은 완전히 사실이 아닙니다.
1) Kelp은 처음에 기본값인 MultiDVN 또는 DeadDVN을 사용했으며 나중에 수동으로 1/1 구성으로 마이그레이션했습니다.
2) 1/1 구성에서의 거래량 거의 100%가 rsETH였습니다.
3) 문서에서는 프로덕션 애플리케이션에 1/1을 사용하지 않는 것이 여러 번 언급됩니다.
Kelp이 스크린샷에서 참조한 기본값은 multiDVN 또는 DeadDVN이며, 이는 기본값을 사용하는 애플리케이션을 강제로 거부하고 수동으로 구성을 설정하도록 요구합니다.
rsETH는 원래 LayerZero Labs + Google의 multiDVN 설정인 기본 LayerZero 구성으로 설정되었습니다:
다음은 해당 상황이 발생한 정확한 거래입니다.
Ethereum → Arbitrum:
https://t.co/C2uCxmpBCX
2024-02-06 03:09:47 UTC에
Ethereum → Optimism:
https://t.co/vuQWxeyUUA
2024-02-06 03:09:59 UTC에
그 후 KelpDAO는 이를 수동으로 1/1 구성으로 변경했습니다:
2024-04-0에 KelpDAO의 이더리움 계약은 기본값에서 수동 OApp 범위 구성으로 전환되었습니다(원래 2월 6일 이더리움 경로가 Arbitrum/Optimism으로).
Kelp & LayerZero 악용 사건과 관련하여 여러 가지 상황이 있을 수 있습니다.
1. LZ DVN이 손상되었습니다.
2. LZ의 기본 구성은 다중 DVN이며, 1/1이 아닙니다.
3. rsETH는 원래 LZ의 기본 multiDVN 구성(LayerZero Labs + Google)을 사용했습니다.
4. Kelp은 기본 설정을 수동으로 1/1로 변경했습니다.
5. Kelp은 이후 모든 구성을 1/1 설정으로 배포했습니다.
6. 많은 LZ 사용자가 여전히 1/1 구성을 사용하지만, LZ는 프로덕션 코드에서 이를 권장하지 않습니다.
7. LZ + Nethermind의 2/2 DVN 설정이 LZ 보안 구성 중 가장 많은 볼륨을 처리했습니다. 16/17명의 Nethermind 관리자는 LZ Labs DVN 관리자이기도 합니다(중첩 비율 94%).
8. 사건 이후 LZ 커뮤니케이션이 더 나았어야 했습니다.
9. @LayerZero_Core에게 아직도 답변이 필요한 중요한 질문들이 있습니다. 예를 들어 @ChainLinkGod이 Bryan의 답변 아래 강조한 질문들처럼.
저는 Kelp이 rsETH를 LayerZero의 OFT 표준에서 @Chainlink의 CCT 표준으로 전환하는 것이 여기서 가장 안전하고 논리적인 대안이라고 믿습니다.
그러나 객관성을 위해 @PrimordialAA의 아래 게시물을 읽는 것도 추천합니다.
https://t.co/xwJeKdNPBL