LayerZero relata o incidente de roubo do KelpDAO, confirmando que ele afeta apenas a configuração rsETH

By: rootdata|2026/04/20 12:42:02
0
Compartilhar
copy

A LayerZero Labs divulgou um relatório de incidente afirmando que o KelpDAO sofreu um ataque resultando em uma perda de aproximadamente 290 milhões de dólares. Avaliações preliminares indicam que o invasor é o Grupo Lazarus, que tem laços com a Coreia do Norte (mais especificamente, TraderTraitor). O ataque foi executado ao envenenar a infraestrutura RPC a jusante, da qual depende sua rede de verificação descentralizada (DVN). O invasor controlou alguns s RPC e, em conjunto com um ataque DDoS, induziu o sistema a mudar para nós maliciosos, falsificando transações entre cadeias.

Todos os nós RPC afetados foram desligados e substituídos, e o DVN já retomou o funcionamento. A LayerZero enfatizou que esse incidente foi limitado à configuração do aplicativo rsETH do KelpDAO e não afetou outros ativos ou aplicativos. O motivo é que o KelpDAO estava usando uma arquitetura DVN única (1/1) na época e não utilizou o mecanismo de redundância multi-DVN que é oficialmente recomendado para uso a longo prazo, resultando na falta de nós de verificação independentes para identificar mensagens falsificadas.

A LayerZero apontou que não havia vulnerabilidades em seu próprio protocolo, e aplicativos com configurações multi-DVN não foram afetados, o que significa que não há risco de contágio no sistema. A LayerZero afirmou que vai incentivar todos os projetos que utilizam configurações DVN únicas a migrarem para arquiteturas multi-DVN o mais rápido possível e suspendeu a prestação de serviços de assinatura e verificação para aplicações com configuração 1/1. Entretanto, a empresa está a colaborar com agências de aplicação da lei globais para investigar e ajudar os parceiros da indústria a rastrear os fundos roubados. A LayerZero observou que este incidente destaca o valor da arquitetura de segurança modular e também lembra à indústria a prestar atenção aos potenciais riscos de segurança dos links de verificação RPC.

Preço de --

--

Você também pode gostar

O preço das ações da Figma cai mais de 7%; será que o Claude Design será o "exterminador"?

Desde a venda de um modelo até o desenvolvimento de um produto, a Anthropic deu esse passo mais rapidamente do que qualquer um esperava.

SpaceX Mascote ASTEROID Fast Track $170 milhões, decorrente de um sonho espacial inacabado

A vida de Liv permanece para sempre aos 15 anos, e o Asteroide que ela projetou foi oficialmente reconhecido por Musk como a mascote da SpaceX.

A queda de 10% foi seguida por uma recuperação, Observação do Mercado de Petróleo do Fim de Semana

A otimismo generalizado da semana anterior será punido.

O L1 está morto, o Appchain deve ressurgir

O mercado de criptomoedas não precisa de tantas cadeias públicas baseadas em narrativas; o que ele precisa são aplicativos capazes de gerar renda real. Acabar com o esquema de Ponzi das recompensas de staking, eliminar fundações ineficazes e voltar a se concentrar na demanda real é a única maneira de as cadeias públicas sobreviverem.

Os 5 melhores agentes de IA em 2026: Um guia para iniciantes sobre o futuro autônomo das criptomoedas

Descubra os 5 melhores agentes de IA no setor de criptomoedas para 2026. Saiba como os agentes DeFAI diferem dos bots de negociação e conheça os principais projetos, como OpenClaw, Virtuals Protocol e ElizaOS.

Notícias da Manhã | Kelp DAO sofre ataque com perdas de aproximadamente $292 milhões; RaveDAO responde a rumores de manipulação de preços; Michael Saylor divulga mais informações relacionadas ao Bitcoin Tracker

Visão Geral dos Eventos Importantes do Mercado em 19 de abril

Conteúdo

Populares

Últimas notícias sobre cripto

Leia mais