LayerZero:KelpDAO через односторонню конфігурацію DVN був викрадений 290 мільйонів доларів США, сама протоколу вразливості немає

robot
Генерація анотацій у процесі

Глибокий прилив TechFlow повідомляє, 20 квітня, згідно з офіційною заявою LayerZero, 18 квітня 2026 року, підрозділ rsETH KelpDAO зазнав хакерської атаки, внаслідок якої було втрато приблизно 290 мільйонів доларів США. Попереднє розслідування показало, що ця атака могла бути здійснена організацією Лазарюса (Lazarus Group) з Північної Кореї через TraderTraitor. Зловмисники шляхом отруєння RPC-інфраструктури, на яку покладається DVN LayerZero Labs, у поєднанні з DDoS-атаками змусили систему перейти на заражені вузли, що дозволило підробити міжланцюгові транзакції та здійснити крадіжку.

LayerZero зазначає, що основною причиною цієї події є використання KelpDAO конфігурації з одним DVN (1/1), що створює точку відмови, тоді як раніше LayerZero неодноразово рекомендував оновити архітектуру до багатьох DVN з резервуванням. Сам протокол LayerZero не виявив жодних вразливостей, а вплив атаки був повністю обмежений rsETH, інші міжланцюгові активи та застосунки не постраждали. Наразі DVN LayerZero Labs відновив роботу і оголосив, що більше не підписуватиме або перевірятиме повідомлення для застосунків, що використовують конфігурацію 1/1. LayerZero співпрацює з міжнародними правоохоронними органами та активно допомагає у відстеженні викрадених коштів.

ZRO-3,25%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити