LayerZero сообщает о краже KelpDAO, подтверждая, что это затрагивает только конфигурацию rsETH

By: rootdata|2026/04/20 13:00:45
0
Поделиться
copy

LayerZero Labs выпустила отчет о происшествии, в котором говорится, что KelpDAO подвергся атаке, в результате которой было потеряно около 290 миллионов долларов. Предварительные оценки указывают на то, что атакующий является группой Lazarus, которая имеет связи с Северной Кореей (в частности, с TraderTraitor). Атака была осуществлена путем отравления инфраструктуры RPC, на которую полагалась ее децентрализованная сеть верификации (DVN). Атакующий контролировал некоторые узлы RPC и, в сочетании с DDoS-атакой, заставил систему переключиться на вредоносные узлы, тем самым подделывая кросс-цепочные транзакции.

Все затронутые узлы RPC были отключены и заменены, и DVN теперь возобновила свою работу. LayerZero подчеркнула, что этот инцидент был ограничен конфигурацией приложения rsETH KelpDAO и не затронул другие активы или приложения. Причина в том, что KelpDAO использовал архитектуру с одним DVN (1/1) в то время и не использовал механизм многократной избыточности DVN, который официально рекомендуется для долгосрочного использования, что привело к отсутствию независимых узлов верификации для выявления поддельных сообщений.

LayerZero указала, что в самом протоколе не было уязвимостей, и приложения с многократными конфигурациями DVN не пострадали, что означает, что в системе нет риска заражения. LayerZero заявила, что будет настоятельно призывать все проекты, использующие конфигурации с одним DVN, как можно скорее перейти на архитектуры с многократными DVN и приостановила предоставление услуг подписи и верификации для приложений с конфигурацией 1/1. Тем временем компания сотрудничает с мировыми правоохранительными органами для расследования и помощи партнерам по отрасли в отслеживании украденных средств. LayerZero отметила, что этот инцидент подчеркивает ценность модульной архитектуры безопасности и также напоминает отрасли о необходимости обращать внимание на потенциальные риски безопасности верификационных ссылок RPC.

Вам также может понравиться

Утренний отчет | Coinbase Ventures впервые инвестирует в ENA; SpaceX планирует установить цену IPO на уровне $135 за акцию

Обзор важных событий на рынке 3 июня

Полный текст и анализ выступления генерального директора SanDisk на 42-й ежегодной конференции Bernstein по стратегическим решениям

Основная ценность выступления Геклера заключается в предоставлении высокопрозрачной и логически четкой концептуальной базы для корпоративной трансформации.

Прогноз цены биткоина на 2030 год: Ark Invest ожидает $710 тыс.

Ознакомьтесь с прогнозами цены биткоина на 2030 год от Ark Invest и Standard Chartered, а также узнайте о ключевых рисках и способах формирования портфеля. Полный анализ на WEEX.

Цена SOL сегодня: актуальный курс Solana, графики и рыночные данные

Узнайте цену SOL сегодня с помощью данных в реальном времени, а также ключевые факторы, влияющие на движение Solana, и практические советы по торговле. Читайте полный анализ на WEEX.

Что такое биткоин-ETF: спотовые и фьючерсные фонды

Узнайте, что такое биткоин-ETF, как работают спотовые и фьючерсные фонды и почему институциональные притоки меняют рынок BTC в 2026 году. Аналитика WEEX.

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?

Bitcoin падает на 15% до $66 000 на фоне опасений из-за геополитической напряженности, в то время как Nasdaq достигает исторических максимумов. Анализ макроэкономических факторов, потоков ETF, поведения розничных инвесторов и «китов», а также скрытой корреляции между криптовалютами и акциями.

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com