logo

LayerZero сообщает о краже KelpDAO, подтверждая, что это затрагивает только конфигурацию rsETH

By: rootdata|2026/04/20 13:03:14
0
Поделиться
copy

LayerZero Labs выпустила отчет о происшествии, в котором говорится, что KelpDAO подвергся атаке, в результате которой было потеряно около 290 миллионов долларов. Предварительные оценки указывают на то, что атакующий является группой Lazarus, которая имеет связи с Северной Кореей (в частности, с TraderTraitor). Атака была осуществлена путем отравления инфраструктуры RPC, на которую полагалась ее децентрализованная сеть верификации (DVN). Атакующий контролировал некоторые узлы RPC и, в сочетании с DDoS-атакой, заставил систему переключиться на вредоносные узлы, тем самым подделывая кросс-цепочные транзакции.

Все затронутые узлы RPC были отключены и заменены, и DVN теперь возобновила свою работу. LayerZero подчеркнула, что этот инцидент был ограничен конфигурацией приложения rsETH KelpDAO и не затронул другие активы или приложения. Причина в том, что KelpDAO использовал архитектуру с одним DVN (1/1) в то время и не использовал механизм многократной избыточности DVN, который официально рекомендуется для долгосрочного использования, что привело к отсутствию независимых узлов верификации для выявления поддельных сообщений.

LayerZero указала, что в самом протоколе не было уязвимостей, и приложения с многократными конфигурациями DVN не пострадали, что означает, что в системе нет риска заражения. LayerZero заявила, что будет настоятельно призывать все проекты, использующие конфигурации с одним DVN, как можно скорее перейти на архитектуры с многократными DVN и приостановила предоставление услуг подписи и верификации для приложений с конфигурацией 1/1. Тем временем компания сотрудничает с мировыми правоохранительными органами для расследования и помощи партнерам по отрасли в отслеживании украденных средств. LayerZero отметила, что этот инцидент подчеркивает ценность модульной архитектуры безопасности и также напоминает отрасли о необходимости обращать внимание на потенциальные риски безопасности верификационных ссылок RPC.

Цена --

--

Вам также может понравиться

Акции Figma упали более чем на 7%, станет ли Claude Design терминатором?

От продажи модели до создания продукта, Anthropic сделала этот шаг быстрее, чем кто-либо ожидал.

Падение на 10% с последующим отскоком, обзор нефтяного рынка выходного дня

Оптимизм, царивший на рынке на прошлой неделе, будет наказан.

Талисман SpaceX «Астероид» получил ускоренное финансирование в размере 170 миллионов долларов, что стало следствием нереализованной космической мечты

Жизнь Лив навсегда останется в возрасте 15 лет, а созданный ею астероид был официально признан Маском талисманом SpaceX.

L1 мертв, Appchain должен подняться

Крипторынку не нужны столько публичных цепочек с интересными историями; ему нужны приложения, которые могут приносить реальный доход. Прекращение схемы Понзи с вознаграждениями за стейкинг, отсечение неэффективных основ и возвращение к реальному спросу - это единственный способ выжить публичным цепочкам.

5 лучших ИИ-агентов в 2026 году: Руководство для начинающих по автономному будущему криптовалют

Откройте для себя 5 лучших ИИ-агентов в криптоиндустрии на 2026 год. Узнайте, чем агенты DeFAI отличаются от торговых ботов, и изучите лучшие проекты, такие как OpenClaw, Virtuals Protocol и ElizaOS.

Утренние новости | Kelp DAO подвергся атаке с потерями примерно в $292 млн; RaveDAO реагирует на слухи о манипуляциях с ценами; Майкл Сейлор публикует дополнительную информацию, связанную с Bitcoin Tracker

Обзор важных событий на рынке 19 апреля

Содержание

Популярные монеты

Последние новости криптовалют

Еще