LayerZero: Ang pag-atake sa KelpDAO ay limitado sa rsETH configuration, hindi naapektuhan ang protocol

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Ipinahayag ng LayerZero na ang pag-atake sa KelpDAO noong Abril 18, na may kinalaman sa Lazarus Group, ay nagamit ang mga poisoned RPC nodes sa DVN ng KelpDAO. Ginamit ng mga attacker ang DDoS upang pilitin ang network na magamit ang masasamang nodes at palitan ang mga cross-chain transaction. Ang pag-update ng protocol ay nagpapatotoo na ang paglabas ay limitado lamang sa rsETH setup ng KelpDAO, na walang epekto sa iba pang mga asset. Hinihikayat ng LayerZero ang mga proyektong may single-DVN na gamitin ang multi-DVN architecture, at ipinagpawalang bisa ang mga serbisyo para sa 1/1 configurations. Ipinapakita ng on-chain news na ang kumpanya ay tumutulong din sa mga awtoridad sa pagtala sa mga nakuha na pera.

Odaily Planet Daily News: Sa X platform, ang LayerZero Labs ay nag-post na noong Abril 18, ang KelpDAO ay nasakop at nagresulta sa pagkawala ng halos $290 milyon, at ang unang pagtataya ay ang Lazarus Group ang may-akda. Ang pag-atake ay ginawa sa pamamagitan ng pagpapahalang sa mga downstream RPC infrastructure na nakadepende ng decentralized verification network (DVN) ng KelpDAO, kung saan ang mga attacker ay kinontrol ang ilang RPC nodes at sinamahan ang DDoS attack upang pilitin ang sistema na mag-switch sa masasamang node, na nagresulta sa pagpapalit ng cross-chain transaction. Kasalukuyang nare-replace at napa-offline na ang lahat ng apektadong RPC nodes, at ang DVN ay nabalik na sa operasyon.

Pinapahalagahan ni LayerZero na ang insidente ay limitado lamang sa konfigurasyon ng aplikasyon ng rsETH ng KelpDAO at hindi nakakaapekto sa iba pang mga asset o aplikasyon. Dahil sa paggamit ng isang DVN na arkitektura at kawalan ng multi-DVN redundancy mechanism, hindi makakakilala ang KelpDAO sa mga pekeng mensahe. Walang vulnerabilities sa sariling LayerZero protocol, at hindi naapektuhan ang mga aplikasyon na may multi-DVN configuration. Papalawigin ni LayerZero ang lahat ng mga proyekto na may single-DVN configuration patungo sa multi-DVN architecture, at nagsasara na sila ng pagbibigay ng signature at verification services para sa mga aplikasyon na may 1/1 configuration, habang nagtutulungan sila sa mga ahensya ng batas upang masunod ang mga nakuha na pondo.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.