LayerZero đưa tin về vụ trộm KelpDAO, xác nhận rằng nó chỉ ảnh hưởng đến cấu hình rsETH.

By: rootdata|2026/04/20 13:00:45
0
Chia sẻ
copy

LayerZero Labs đã công bố một báo cáo sự cố cho biết KelpDAO đã bị tấn công, dẫn đến thiệt hại khoảng 290 triệu đô la. Các đánh giá sơ bộ cho thấy kẻ tấn công là nhóm Lazarus, có liên hệ với Triều Tiên (cụ thể hơn là TraderTraitor). Cuộc tấn công được thực hiện bằng cách làm nhiễm độc cơ sở hạ tầng RPC phía hạ lưu mà mạng lưới xác minh phi tập trung (DVN) của nó dựa vào. Kẻ tấn công đã kiểm soát một số nút RPC và, kết hợp với một cuộc tấn công DDoS, đã khiến hệ thống chuyển sang các nút độc hại, từ đó tạo ra các giao dịch xuyên chuỗi.

Tất cả các nút RPC bị ảnh hưởng đã được ngừng hoạt động và thay thế, và DVN hiện đã hoạt động trở lại. LayerZero nhấn mạnh rằng sự cố này chỉ giới hạn ở cấu hình ứng dụng rsETH của KelpDAO và không ảnh hưởng đến các tài sản hoặc ứng dụng khác. Lý do là KelpDAO lúc đó đang sử dụng kiến ​​trúc DVN đơn (1/1) và không tận dụng cơ chế dự phòng đa DVN được khuyến nghị chính thức cho việc sử dụng lâu dài, dẫn đến thiếu các nút xác minh độc lập để xác định các tin nhắn giả mạo.

LayerZero chỉ ra rằng không có lỗ hổng nào trong chính giao thức của họ, và các ứng dụng có cấu hình đa DVN không bị ảnh hưởng, nghĩa là không có rủi ro lây lan trong hệ thống. LayerZero tuyên bố sẽ thúc giục tất cả các dự án sử dụng cấu hình DVN đơn chuyển sang kiến ​​trúc đa DVN càng sớm càng tốt và đã tạm ngừng cung cấp dịch vụ ký và xác minh cho các ứng dụng cấu hình 1/1. Trong khi đó, công ty đang hợp tác với các cơ quan thực thi pháp luật toàn cầu để điều tra và hỗ trợ các đối tác trong ngành truy tìm số tiền bị đánh cắp. LayerZero lưu ý rằng sự cố này làm nổi bật giá trị của kiến ​​trúc bảo mật dạng mô-đun và cũng nhắc nhở ngành công nghiệp cần chú ý đến các rủi ro bảo mật tiềm ẩn của các liên kết xác thực RPC.

Giá --

--

Bạn cũng có thể thích

Giấc mơ khám phá Sao Hỏa của SuperEx: Tiền kỹ thuật số là chìa khóa mở ra các giao dịch kinh tế trong kỷ nguyên liên sao

SuperEx luôn kêu gọi các sàn giao dịch không nên tập trung vào tranh chấp và cạnh tranh nội bộ, mà hãy cùng nhau thúc đẩy sự phát triển của tiền kỹ thuật số, trở thành động lực cho kỷ nguyên liên sao trong tương lai.

Tin sáng | Michael Saylor cho biết tuần này ông đã mua trái phiếu thay vì Bitcoin; StablR bị tấn công và mất khoảng 2,8 triệu USD; Quốc hội Mỹ tiếp tục thúc đẩy Đạo luật Dự trữ Bitcoin

Tổng quan các sự kiện thị trường quan trọng ngày 24 tháng 5

Điểm tin chính: Toàn văn bài phát biểu của Giám đốc Khoa học Google Shanahan

Bài phát biểu tại London của Giám đốc Khoa học Google DeepMind, Shanahan: Giải cấu trúc các thuộc tính tinh thần của các mô hình ngôn ngữ lớn (LLM) bằng khung lý thuyết của Wittgenstein, phân tích xu hướng "tự nhận thức xa lạ" trong bối cảnh các tác nhân hoạt động mọi thời điểm.

Các mô hình thiết kế Agent: Cuốn sách khiến tôi phải suy ngẫm lại "Chính xác thì Agent là gì?"

Giám đốc Kỹ thuật của Google phân tích sâu sắc trong cuốn sách mới: 21 mô hình thiết kế cho AI Agent. Bài viết này tiết lộ sự tiến hóa cốt lõi từ "LLM thuần túy" đến các tác nhân thông minh tiên tiến, chi tiết hóa Kỹ thuật Ngữ cảnh (Context Engineering), cơ chế phản tư kép của Agent (Producer-Critic) và mô hình bộ nhớ ba lớp, v...

Chủ tịch Cục Dự trữ Liên bang giàu nhất trong 112 năm đã xuất hiện: Kevin Warsh đang viết lại các quy tắc

Tân chủ tịch "giàu nhất" của Cục Dự trữ Liên bang, Kevin Warsh, đã chính thức nhậm chức. Đề xuất thay thế của ông về "thu hẹp bảng cân đối kế toán + cắt giảm lãi suất" không chỉ nhằm định hình lại cơ chế ra quyết định mà còn gây ra những xáo trộn sâu sắc đối với Bộ Tài chính Hoa Kỳ, đồng USD và toàn cầu...

Vitalik chia sẻ về tương lai của Ethereum Foundation: một con tàu nhỏ gọn hơn, khác biệt hơn nhưng bền bỉ hơn

Vitalik đã trình bày chi tiết quan điểm cá nhân về định hướng chuyển đổi của Ethereum Foundation: EF không phải là "trung tâm của Ethereum" mà là một trong nhiều nút mạng. Với nguồn lực hạn chế, EF chọn chủ nghĩa dài hạn thay vì dàn trải, tập trung vào các nhiệm vụ then chốt mà "nếu không có EF thì sẽ không thể thực hiện được"—...

Nội dung

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm
iconiconiconiconiconiconicon
Bộ phận CSKH:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:bd@weex.com
Chương trình VIP:support@weex.com