LayerZero meldet den Diebstahl bei KelpDAO und bestätigt, dass dieser nur die rsETH-Konfiguration betrifft.

By: rootdata|2026/04/20 13:00:45
0
Teilen
copy

LayerZero Labs veröffentlichte einen Vorfallsbericht, in dem es heißt, dass KelpDAO einem Angriff zum Opfer fiel, der einen Schaden von etwa 290 Millionen Dollar verursachte. Erste Einschätzungen deuten darauf hin, dass es sich bei dem Angreifer um die Lazarus-Gruppe handelt, die Verbindungen zu Nordkorea (genauer gesagt zu TraderTraitor) unterhält. Der Angriff wurde durch Manipulation der nachgelagerten RPC-Infrastruktur durchgeführt, auf die sich das dezentrale Verifizierungsnetzwerk (DVN) stützte. Der Angreifer kontrollierte einige RPC-Knoten und veranlasste das System in Verbindung mit einem DDoS-Angriff dazu, auf bösartige Knoten umzuschalten, wodurch kettenübergreifende Transaktionen gefälscht wurden.

Alle betroffenen RPC-Knoten wurden offline genommen und ersetzt, und das DVN hat den Betrieb wieder aufgenommen. LayerZero betonte, dass dieser Vorfall auf die rsETH-Anwendungskonfiguration von KelpDAO beschränkt war und keine Auswirkungen auf andere Assets oder Anwendungen hatte. Der Grund dafür ist, dass KelpDAO zu diesem Zeitpunkt eine Single-DVN-Architektur (1/1) verwendete und nicht den Multi-DVN-Redundanzmechanismus nutzte, der offiziell für den Langzeiteinsatz empfohlen wird. Dies führte zu einem Mangel an unabhängigen Verifizierungsknoten zur Identifizierung gefälschter Nachrichten.

LayerZero wies darauf hin, dass das Protokoll selbst keine Schwachstellen aufweise und Anwendungen mit Multi-DVN-Konfigurationen nicht betroffen seien, was bedeute, dass im System kein Ansteckungsrisiko bestehe. LayerZero gab bekannt, dass alle Projekte, die Single-DVN-Konfigurationen verwenden, dringend aufgefordert werden, so schnell wie möglich auf Multi-DVN-Architekturen umzusteigen, und hat die Bereitstellung von Signatur- und Verifizierungsdiensten für 1/1-Konfigurationsanwendungen eingestellt. Das Unternehmen kooperiert derweil mit internationalen Strafverfolgungsbehörden, um die gestohlenen Gelder zu ermitteln und Industriepartner bei deren Nachverfolgung zu unterstützen. LayerZero merkte an, dass dieser Vorfall den Wert einer modularen Sicherheitsarchitektur unterstreicht und die Branche daran erinnert, auf die potenziellen Sicherheitsrisiken von RPC-Verifizierungsverbindungen zu achten.

Das könnte Ihnen auch gefallen

Morgenbericht | Coinbase Ventures tätigt erste Investition in ENA; SpaceX plant IPO-Preis von 135 $ pro Aktie

Überblick über wichtige Marktereignisse am 3. Juni

Bitcoin-Preisprognose 2030: Ark Invest prognostiziert 710.000 $

Entdecken Sie die Bitcoin-Preisprognosen für 2030 von Ark Invest und Standard Chartered sowie die wichtigsten Risiken und wie Sie Ihr Portfolio positionieren können. Vollständige Analyse auf WEEX.

SOL-Preis heute: Live-Solana-Kurs, Charts & Marktdaten

Finden Sie den aktuellen SOL-Preis mit Echtzeitdaten sowie die wichtigsten Faktoren für die Kursentwicklung von Solana und praktische Trading-Tipps. Lesen Sie die vollständige Analyse auf WEEX.

Was ist ein Bitcoin-ETF: Spot vs. Futures erklärt

Erfahren Sie, was ein Bitcoin-ETF ist, wie Spot- und Futures-ETFs funktionieren und warum institutionelle Zuflüsse BTC im Jahr 2026 neu gestalten. Eine Analyse von WEEX.

Warum fällt Bitcoin um 15 %, während der Nasdaq Rekordhochs erreicht?

Bitcoin stürzt inmitten von Ängsten vor geopolitischen Spannungen um 15 % auf 66.000 $, während der Nasdaq auf Allzeithochs steigt. Analyse der makroökonomischen Treiber, ETF-Zuflüsse, des Verhaltens von Privatanlegern gegenüber Walen und der verborgenen Korrelation zwischen Krypto und Aktien.

WSJ: Hyperliquid wird zum Krypto-„Gemischtwarenladen“ der Wall Street

Hyperliquid hat sich zu einem Handelsplatz entwickelt, der rund um die Uhr geöffnet ist und immer mehr traditionelle sowie Krypto-Händler anzieht, die dort auf nahezu alle Anlageklassen wetten.

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen
iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com