Kelp DAO fue hackeada debido a una brecha en el nodo RPC de LayerZero

iconChaincatcher
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Kelp DAO confirmó un hack criptográfico vinculado a una brecha de seguridad en la infraestructura de LayerZero. Dos nodos RPC fueron comprometidos, y un tercero sufrió un ataque DDoS. Los sistemas de Kelp no estuvieron involucrados en el incidente. La configuración del DVN siguió la configuración predeterminada de LayerZero. El equipo ha trabajado estrechamente con LayerZero desde enero de 2024. Kelp ahora se enfoca en la protección de los usuarios y en evaluar el impacto con la comunidad DeFi.

ChainCatcher informa que, en una publicación en X, Kelp DAO proporcionó un seguimiento sobre el incidente de robo, indicando que la causa fue la compromisión de dos nodos RPC alojados por LayerZero, junto con un ataque DDoS contra un tercer nodo RPC. Se trató de un ataque dirigido a la infraestructura de LayerZero, y el sistema de Kelp no participó en la construcción ni en el funcionamiento de dicha infraestructura. La configuración DVN 1/1 es el esquema documentado por LayerZero y la configuración predeterminada para todas las nuevas implementaciones de OFT. Kelp ha estado operando sobre la infraestructura de LayerZero desde enero de 2024 y ha mantenido una comunicación abierta con el equipo de LayerZero. Durante la expansión de Kelp hacia Layer2, se discutió el tema de la configuración DVN, y en ese momento se confirmó explícitamente que la configuración predeterminada era adecuada. La prioridad actual de Kelp es proteger los intereses de los usuarios y evitar que el riesgo se propague en el ecosistema DeFi. El equipo está colaborando con diversas partes del ecosistema para analizar el impacto, buscar apoyo y explorar todas las posibles soluciones de mitigación.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.