2.92 miliar dolar AS kasus besar, hasilnya kedua pihak saling menyalahkan, suasananya agak menarik.



Kembali ke hari 18 April, Kelp DAO diretas dan dicuri 116.500 rsETH, mencatat pencurian terbesar di bidang DeFi tahun ini. Setelahnya LayerZero merilis laporan penyelidikan, menunjukkan bahwa dalang di baliknya kemungkinan adalah kelompok Lazarus dari Korea Utara. Metode mereka sebenarnya cukup teknis—pertama masuk ke jaringan verifikasi DVN LayerZero, menyerang 2 dari 3 node RPC, lalu meluncurkan serangan DDoS terhadap node lainnya, memaksa sistem beralih ke node yang telah dimanipulasi, dan akhirnya menandatangani transaksi lintas rantai palsu.

Tapi di sinilah mulai menjadi menarik. Dalam laporan tersebut, LayerZero keras mengkritik Kelp karena menggunakan konfigurasi "1-of-1 DVN" yang sangat rapuh, menyebut ini seperti bom waktu yang menanam titik kegagalan tunggal, sama sekali tidak mampu menahan informasi palsu. Mereka juga mengatakan sudah menyarankan Kelp untuk mendistribusikan konfigurasi node, tapi mereka tidak mendengarkan.

Kelp DAO langsung marah mendengar hal ini, dan langsung membalas pada hari Senin. Mereka mengatakan bahwa konfigurasi "node verifikasi tunggal" yang disebutkan itu sebenarnya tertulis di dokumen resmi LayerZero, dan merupakan opsi default saat membuat token OFT baru. Sejak Januari 2024, Kelp sudah berjalan di LayerZero, dan kedua pihak terus berkomunikasi. Saat memperluas ke Layer 2, mereka bahkan membahas hal ini secara khusus, dan pihak LayerZero saat itu juga secara tegas mengonfirmasi bahwa konfigurasi tersebut sesuai.

Lihat, ini jadi memalukan. Satu pihak bilang "kami sudah menyarankan kalian untuk mengubah," sementara pihak lain bilang "ini adalah konfigurasi default resmi dari kalian sendiri, dan sudah dikonfirmasi tidak ada masalah." Jadi, apa sebenarnya kebenarannya, orang luar juga tidak terlalu jelas.

Tapi kembali ke poin, respons Kelp cukup cepat, mereka langsung menangguhkan kontrak terkait, memasukkan dompet hacker ke daftar hitam, dan berhasil mengendalikan situasi. Sekarang tim sedang mengevaluasi langkah-langkah penguatan keamanan selanjutnya, dan berusaha secepatnya memulihkan operasi. Kasus ini juga mengingatkan komunitas bahwa pengaturan keamanan lintas rantai tidak bisa sembarangan, harus dipikirkan matang-matang.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan