LayerZero informa sobre el incidente de robo de KelpDAO, confirmando que solo afecta la configuración de rsETH

By: rootdata|2026/04/20 13:00:45
0
Compartir
copy

LayerZero Labs publicó un informe de incidente indicando que KelpDAO sufrió un ataque que resultó en una pérdida de aproximadamente $290 millones. Las evaluaciones preliminares indican que el atacante es el Grupo Lazarus, que tiene vínculos con Corea del Norte (más específicamente, TraderTraitor). El ataque fue ejecutado mediante la contaminación de la infraestructura RPC de downstream en la que se basa su red de verificación descentralizada (DVN). El atacante controló algunos nodos RPC y, en conjunto con un ataque DDoS, indujo al sistema a cambiar a nodos maliciosos, forjando así transacciones entre cadenas.

Todos los nodos RPC afectados han sido desconectados y reemplazados, y la DVN ha reanudado su operación. LayerZero enfatizó que este incidente se limitó a la configuración de la aplicación rsETH de KelpDAO y no afectó a otros activos o aplicaciones. La razón es que KelpDAO estaba utilizando una arquitectura de DVN única (1/1) en ese momento y no utilizó el mecanismo de redundancia multi-DVN que se recomienda oficialmente para uso a largo plazo, lo que resultó en la falta de nodos de verificación independientes para identificar mensajes forjados.

LayerZero señaló que no había vulnerabilidades en su protocolo en sí, y las aplicaciones con configuraciones multi-DVN no se vieron afectadas, lo que significa que no hay riesgo contagioso en el sistema. LayerZero declaró que instará a todos los proyectos que utilizan configuraciones de DVN únicas a migrar a arquitecturas multi-DVN lo antes posible y ha suspendido la provisión de servicios de firma y verificación para aplicaciones con configuraciones 1/1. Mientras tanto, la empresa está cooperando con agencias de aplicación de la ley a nivel global para investigar y ayudar a los socios de la industria a rastrear los fondos robados. LayerZero destacó que este incidente resalta el valor de la arquitectura de seguridad modular y también recuerda a la industria que preste atención a los posibles riesgos de seguridad de los enlaces de verificación RPC.

Precio de --

--

También te puede interesar

¿Fueron los hackers y la regulación lo que arruinó a DeFi?

El futuro de DeFi se moverá hacia una autodisciplina industrial más estricta y un marco de cumplimiento, viéndose obligado a comprometer los principios de descentralización; o perderá gradualmente la confianza del mercado ante el desequilibrio constante entre ataque y defensa, lo que llevará a una marginación a largo plazo.

Clasificación de He Yi: Ya que estás aquí, más vale aprovechar

He Yi, de Binance, fue seleccionada para la lista de las "Mujeres más poderosas en los negocios" de Fortune, expresó su gratitud a la comunidad y anunció la nueva visión de Binance: construir una infraestructura financiera que sirva a 3 mil millones de personas en todo el mundo.

Seis quejas principales de un desarrollador de Ethereum

Ethereum no ha perdido el mercado, se ha perdido a sí mismo.

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 boleto para la Copa del Mundo y una noche inolvidable

WEEX se lanzó el 24 de mayo con LALIGA, trading con IA, oro sin comisiones y un 100% de APR. El chat explotó. Las recompensas volaron. Y un fan afortunado se llevó a casa un boleto para la Copa del Mundo. Esto fue lo que pasó.

¿2 años, 225 veces el retorno? Revelando la técnica de inversión de "cuello de botella" de IA del misterioso investigador Serenity

El ex trader de WSB, Serenity, ha logrado un asombroso retorno de 225 veces en la plataforma X durante dos años, con su teoría original de "cuello de botella en la cadena de suministro" y varios estudios de caso clásicos de micro-capitalización de tipo "reverse sniper" que atraen una fuerte atención del mercado.

B.AI partners with BNB Chain to launch the "Billion AI Token Subsidy" celebration, fully igniting the on-chain intelligent agent ecosystem

B.AI partners with BNB Chain to launch a hundred billion points subsidy program, with an additional special incentive of 8,000 USDT in the total prize pool, helping Web3 players access top large models with zero barriers and experience a full-stack AI financial foundation.

Contenido

Monedas populares

Últimas noticias sobre criptomonedas

Leer más
iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:bd@weex.com
Programa VIP:support@weex.com