LayerZero informa sobre el incidente de robo de KelpDAO, confirmando que solo afecta a la configuración de rsETH
LayerZero Labs publicó un informe de incidente indicando que KelpDAO sufrió un ataque que resultó en una pérdida de aproximadamente 290 millones de dólares. Las evaluaciones preliminares indican que el atacante es el Grupo Lazarus, que tiene vínculos con Corea del Norte (más específicamente, TraderTraitor). El ataque fue ejecutado mediante la contaminación de la infraestructura RPC de downstream en la que se basa su red de verificación descentralizada (DVN). El atacante controló algunos nodos RPC y, en conjunto con un ataque DDoS, indujo al sistema a cambiar a nodos maliciosos, forjando así transacciones entre cadenas.
Todos los nodos RPC afectados han sido desconectados y reemplazados, y la DVN ha reanudado su operación. LayerZero enfatizó que este incidente se limitó a la configuración de la aplicación rsETH de KelpDAO y no afectó a otros activos o aplicaciones. La razón es que KelpDAO estaba utilizando una arquitectura de DVN única (1/1) en ese momento y no utilizó el mecanismo de redundancia multi-DVN que se recomienda oficialmente para un uso a largo plazo, lo que resultó en la falta de nodos de verificación independientes para identificar mensajes forjados.
LayerZero señaló que no había vulnerabilidades en su protocolo en sí, y las aplicaciones con configuraciones multi-DVN no se vieron afectadas, lo que significa que no hay riesgo contagioso en el sistema. LayerZero declaró que instará a todos los proyectos que utilizan configuraciones de DVN únicas a migrar a arquitecturas multi-DVN lo antes posible y ha suspendido la prestación de servicios de firma y verificación para aplicaciones con configuraciones 1/1. Mientras tanto, la empresa está cooperando con agencias de aplicación de la ley a nivel global para investigar y ayudar a los socios de la industria a rastrear los fondos robados. LayerZero destacó que este incidente resalta el valor de la arquitectura de seguridad modular y también recuerda a la industria que preste atención a los posibles riesgos de seguridad de los enlaces de verificación RPC.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Disminución de préstamos en criptomonedas: ¿Qué ha cambiado desde 2022? – BitPlanet

LayerZero presenta el motor de intercambio ATLAS

Tres ataques en cuatro días: el mercado sube, los hackers están más "ocupados"

Nethermind se une a Chainlink tras la suspensión de LayerZero

Wyoming migra su stablecoin fronteriza a Chainlink CCIP

Lanzamiento del token estable FRNT en LayerZero, con distribución adicional en Hedera

Wyoming migra el stablecoin FRNT a Chainlink para mejorar la seguridad

Circle vs OUSD: La batalla entre Open Standard (OUSD) y las reservas fluctuantes de las stablecoins

Cómo conectar a StableChain: El mapa de ruta completo

ZRO, KAITO y otros tokens desbloquean más de 30 millones de dólares esta semana

¿Por qué a16z Crypto recauda otros 2200 millones de dólares para invertir fuertemente en Web3?

El CEO de LayerZero responde a KelpDAO: rsETH utilizó inicialmente la configuración predeterminada y luego cambió manualmente a la configuración 1/1, la cual no está recomendada

Aave anuncia la creación de un fondo de recuperación para facilitar la recuperación total de rsETH, respaldada por activos

La operación de rescate ecológico DeFi United ha recaudado más de 69.618 ETH, con un valor aproximado de 161 millones de dólares.

Aave lidera la «corrección» de stop-loss en DeFi, tras el hackeo de KelpDAO, que ha supuesto pérdidas por valor de 292 millones de dólares en una reacción en cadena

Lido propone utilizar hasta 5,8 millones de dólares en stETH para cubrir la brecha de financiación de Kelp

El atacante de KelpDAO transfirió parte de los fondos robados entre cadenas a Arbitrum, los cambió por USDT y los introdujo en el ecosistema de Tron

Ethena ha restaurado la funcionalidad del puente entre cadenas LayerZero para sUSDe y USDe y ha reforzado las configuraciones de seguridad

Informe matutino | Amazon aumenta su inversión en Anthropic hasta 25.000 millones de dólares; la SEC planea introducir un mecanismo de "exención de innovación" para respaldar el comercio en cadena de valores tokenizados en cumplimiento de la normativa

ether.fi: weETH basado en el puente cross-chain LayerZero ha reanudado su operación, y el número de DVN ha aumentado a 4

DeFi está atrapado en el dilema del prisionero más peligroso de la historia.

¿Qué es el ataque a KelpDAO? ¿Qué significa para los usuarios de Aave en 2026?
KelpDAO sufrió un exploit de rsETH de 292 millones de dólares el 18 de abril de 2026, lo que provocó la congelación de los mercados de Aave y salidas de DeFi de 13.000 millones de dólares. Aquí está lo que sucedió, si Aave es seguro ahora y qué deben hacer los usuarios a continuación.

ether.fi: La función de puenteo LayerZero para weETH y eETH se restablecerá en un plazo de 24 horas.

La probabilidad de que se cumpla la apuesta en Polymarket de que "Kelp DAO cubrirá las pérdidas robadas del puente rsETH" es de tan solo el 25%.

Kelp DAO: La razón del robo es que el nodo RPC de LayerZero se vio comprometido

Lido: La exposición al riesgo de rsETH es de aproximadamente 21,6 millones de USD, y se activará una protección contra primera pérdida de 3 millones de USD si fuera necesario.

Kelp DAO ha presentado objeciones al informe del incidente del ataque al puente rsETH, acusando a la configuración predeterminada de LayerZero de causar una pérdida de 290 millones de dólares.

Datos: La billetera LayerZero, "socio estratégico", distribuye 1,21 millones de desbloqueos de ZRO a 52 direcciones.

Noticias de la mañana | Kelp DAO sufre un ataque con pérdidas de aproximadamente 292 millones de dólares; RaveDAO responde a los rumores de manipulación de precios; Michael Saylor publica más información relacionada con Bitcoin Tracker.















