LayerZero đưa tin về vụ trộm KelpDAO, xác nhận rằng nó chỉ ảnh hưởng đến cấu hình rsETH.
LayerZero Labs đã công bố một báo cáo sự cố cho biết KelpDAO đã bị tấn công, dẫn đến thiệt hại khoảng 290 triệu đô la. Các đánh giá sơ bộ cho thấy kẻ tấn công là nhóm Lazarus, có liên hệ với Triều Tiên (cụ thể hơn là TraderTraitor). Cuộc tấn công được thực hiện bằng cách làm nhiễm độc cơ sở hạ tầng RPC phía hạ lưu mà mạng lưới xác minh phi tập trung (DVN) của nó dựa vào. Kẻ tấn công đã kiểm soát một số nút RPC và, kết hợp với một cuộc tấn công DDoS, đã khiến hệ thống chuyển sang các nút độc hại, từ đó tạo ra các giao dịch xuyên chuỗi.
Tất cả các nút RPC bị ảnh hưởng đã được ngừng hoạt động và thay thế, và DVN hiện đã hoạt động trở lại. LayerZero nhấn mạnh rằng sự cố này chỉ giới hạn ở cấu hình ứng dụng rsETH của KelpDAO và không ảnh hưởng đến các tài sản hoặc ứng dụng khác. Lý do là KelpDAO lúc đó đang sử dụng kiến trúc DVN đơn (1/1) và không tận dụng cơ chế dự phòng đa DVN được khuyến nghị chính thức cho việc sử dụng lâu dài, dẫn đến thiếu các nút xác minh độc lập để xác định các tin nhắn giả mạo.
LayerZero chỉ ra rằng không có lỗ hổng nào trong chính giao thức của họ, và các ứng dụng có cấu hình đa DVN không bị ảnh hưởng, nghĩa là không có rủi ro lây lan trong hệ thống. LayerZero tuyên bố sẽ thúc giục tất cả các dự án sử dụng cấu hình DVN đơn chuyển sang kiến trúc đa DVN càng sớm càng tốt và đã tạm ngừng cung cấp dịch vụ ký và xác minh cho các ứng dụng cấu hình 1/1. Trong khi đó, công ty đang hợp tác với các cơ quan thực thi pháp luật toàn cầu để điều tra và hỗ trợ các đối tác trong ngành truy tìm số tiền bị đánh cắp. LayerZero lưu ý rằng sự cố này làm nổi bật giá trị của kiến trúc bảo mật dạng mô-đun và cũng nhắc nhở ngành công nghiệp cần chú ý đến các rủi ro bảo mật tiềm ẩn của các liên kết xác thực RPC.
Bạn cũng có thể thích

Giấc mơ khám phá Sao Hỏa của SuperEx: Tiền kỹ thuật số là chìa khóa mở ra các giao dịch kinh tế trong kỷ nguyên liên sao

Tin sáng | Michael Saylor cho biết tuần này ông đã mua trái phiếu thay vì Bitcoin; StablR bị tấn công và mất khoảng 2,8 triệu USD; Quốc hội Mỹ tiếp tục thúc đẩy Đạo luật Dự trữ Bitcoin

Điểm tin chính: Toàn văn bài phát biểu của Giám đốc Khoa học Google Shanahan

Các mô hình thiết kế Agent: Cuốn sách khiến tôi phải suy ngẫm lại "Chính xác thì Agent là gì?"

Chủ tịch Cục Dự trữ Liên bang giàu nhất trong 112 năm đã xuất hiện: Kevin Warsh đang viết lại các quy tắc

Vitalik chia sẻ về tương lai của Ethereum Foundation: một con tàu nhỏ gọn hơn, khác biệt hơn nhưng bền bỉ hơn

Các hình thức rửa thông tin mới trong thị trường dự đoán: Cách các bí mật được tích hợp vào tín hiệu đầu tư

Vitalik nhấn mạnh trong một bài viết rằng Ethereum phải trở nên "tuyệt vời", nhưng nền tảng này không phải là trung tâm

Ngày hội Bitcoin Pizza Day tại WEEX: Miễn phí giao dịch, hoàn tiền BTC & 150.000 USDT tri ân lịch sử tiền mã hóa

a16z: 7 biểu đồ giúp hiểu cách token hóa thay đổi bản chất của tài sản

Giải mã bí quyết thành công của Hyperliquid từ cấu trúc tài chính năm lớp

Sau khi Futu Securities bị cấm, liệu mua cổ phiếu trên chuỗi (on-chain) có phải là giải pháp mới?
Tại sao các nhà giao dịch tiền điện tử lại tiếp tục theo dõi Vàng và Nasdaq trong năm 2026

AIDC, cho thuê năng lực tính toán và đám mây: "Luận thuyết ba phần" về quá trình chuyển đổi AI tại các trang trại đào tiền mã hóa

Futu bị tịch thu toàn bộ lợi nhuận bất hợp pháp, lời cảnh tỉnh cho các sàn giao dịch tiền mã hóa
Pizza, Poker & Giao dịch AI: Nhìn lại sự kiện WEEX Crypto Pizza Day tại Dubai

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

