LayerZero: El ataque a KelpDAO se limitó a la configuración de rsETH, el protocolo no se vio afectado

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
LayerZero anunció que el ataque a KelpDAO el 18 de abril, vinculado al grupo Lazarus, explotó nodos RPC envenenados en el DVN de KelpDAO. Los atacantes utilizaron DDoS para forzar la red hacia nodos maliciosos, falsificando transacciones entre cadenas. La actualización del protocolo confirma que la brecha se limitó a la configuración rsETH de KelpDAO, sin impacto en otros activos. LayerZero insta a los proyectos con un solo DVN a adoptar una arquitectura multi-DVN y ha suspendido los servicios para configuraciones 1/1. Las noticias en cadena muestran que la empresa también está ayudando a las autoridades a rastrear los fondos robados.

Odaily Planet Daily informa que LayerZero Labs publicó en la plataforma X que el ataque sufrido por KelpDAO el 18 de abril causó pérdidas de aproximadamente 290 millones de dólares, y se sospecha inicialmente que el atacante es Lazarus Group. El ataque se llevó a cabo envenenando la infraestructura RPC descendente en la que confía la red de verificación descentralizada (DVN) de KelpDAO; los atacantes controlaron algunos nodos RPC y, junto con un ataque DDoS, indujeron al sistema a cambiar a nodos maliciosos, falsificando así transacciones entre cadenas. Actualmente, todos los nodos RPC afectados han sido desconectados y reemplazados, y la DVN ha recuperado su funcionamiento.

LayerZero enfatiza que este incidente se limitó a la configuración de la aplicación rsETH de KelpDAO y no afectó a otros activos o aplicaciones. KelpDAO no pudo identificar mensajes falsificados debido a su arquitectura de un solo DVN y la ausencia de mecanismos de redundancia multi-DVN. El protocolo LayerZero en sí no presentó vulnerabilidades, y las aplicaciones configuradas con múltiples DVN no se vieron afectadas. LayerZero impulsará la migración de todos los proyectos con configuración de un solo DVN hacia una arquitectura multi-DVN, ha suspendido temporalmente los servicios de firma y validación para aplicaciones con configuración 1/1, y está colaborando con las autoridades encargadas de hacer seguimiento a los fondos robados.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.