Kelp DAO は rsETH を完全に復旧確認。Lazarus Group の攻撃後、機能を全面的に再起動
イーサリアム流動性重質押協議 Kelp DAO が5月26日にXで確認したところ、rsETH 復旧計画の運用部分は正式に完了しており、最後の一括である20,373.70枚のrsETHが LayerZero のスマートコントラクトへ送信されました。rsETH の鋳造、償還、報酬の各操作が正常に稼働していることが確認され、朝鮮(北朝鮮)関連のハッカー組織 Lazarus Group による攻撃の影響はこれで終息したとされています。 攻撃メカニズム:LayerZero 1/1 単一検証者の脆弱性はどう悪用されたのか Kelp DAO の rsETH クロスチェーンブリッジ接続システムは LayerZero プロトコルを使用しており、1/1 DVN(分散型検証ネットワーク。取引の確認に必要なのは検証者1名のみ)として設定されています。Lazarus Group はこの単一障害点の設計を利用しました。攻撃者は、プロトコルの検証側へデータを提供する2つのRPCノードを侵害し、さらに正当なRPCエンドポイントに対して同時にDDoS攻撃を仕掛け、ブリッジシステムが侵害済みノードに依存せざるを得ない状況
MarketWhisper·05-26 03:05















