LayerZero: KelpDAO हमला rsETH कॉन्फ़िगरेशन तक सीमित, प्रोटोकॉल अप्रभावित

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
LayerZero ने घोषणा की कि 18 अप्रैल को KelpDAO पर हुआ हमला, जो Lazarus Group से जुड़ा हुआ है, KelpDAO के DVN में विषैले RPC नोड्स का दुरुपयोग करके किया गया। हमलावरों ने DDoS का उपयोग करके नेटवर्क को दुर्भावनापूर्ण नोड्स की ओर मजबूर किया और क्रॉस-चेन लेनदेन को झूठा साबित किया। प्रोटोकॉल अपडेट से पुष्टि हुई है कि यह दुर्घटना केवल KelpDAO के rsETH सेटअप तक सीमित थी, और अन्य संपत्तियों पर कोई प्रभाव नहीं पड़ा। LayerZero एकल-DVN प्रोजेक्ट्स को मल्टी-DVN आर्किटेक्चर अपनाने के लिए प्रेरित कर रहा है और 1/1 कॉन्फ़िगरेशन के लिए सेवाएँ रोक दी हैं। ऑन-चेन समाचार दर्शाते हैं कि कंपनी चोरी हुए धन का पता लगाने में प्राधिकरणों की सहायता भी कर रही है।

Odaily स्टार डेली की रिपोर्ट के अनुसार, LayerZero Labs ने X प्लेटफॉर्म पर एक पोस्ट में कहा कि 18 अप्रैल को KelpDAO पर हुए हमले के कारण लगभग 290 मिलियन डॉलर की हानि हुई, और प्रारंभिक निष्कर्ष यह है कि हमलावर Lazarus Group है। हमला KelpDAO के डिसेंट्रलाइज्ड वेरिफिकेशन नेटवर्क (DVN) पर निर्भर नीचे की ओर की RPC बुनियादी ढांचे को विषैला करके किया गया, जिसमें हमलावरों ने कुछ RPC नोड्स पर नियंत्रण प्राप्त किया और DDoS हमले के साथ मिलाकर सिस्टम को दुष्ट नोड्स पर स्विच करने के लिए प्रेरित किया, जिससे क्रॉस-चेन लेनदेन का झूठा दावा किया गया। वर्तमान में प्रभावित RPC नोड्स को पूरी तरह से ऑफ़लाइन कर दिया गया है और बदल दिया गया है, और DVN पुनः सक्रिय हो गया है।

LayerZero ने यह बताया कि यह घटना केवल KelpDAO के rsETH एप्लिकेशन कॉन्फ़िगरेशन तक सीमित थी और अन्य संपत्तियों या एप्लिकेशनों को प्रभावित नहीं किया गया। KelpDAO ने एकल DVN आर्किटेक्चर का उपयोग किया और मल्टी DVN रिडंडेंसी मैकेनिज्म का उपयोग नहीं किया, जिसके कारण झूठे संदेशों की पहचान नहीं की जा सकी। LayerZero प्रोटोकॉल स्वयं में कोई वल्नरेबिलिटी नहीं थी, और मल्टी DVN कॉन्फ़िगरेशन वाले एप्लिकेशन प्रभावित नहीं हुए। LayerZero सभी एकल DVN कॉन्फ़िगरेशन प्रोजेक्ट्स को मल्टी DVN आर्किटेक्चर पर स्थानांतरित करने के लिए प्रेरित करेगा, और 1/1 कॉन्फ़िगरेशन वाले एप्लिकेशन्स के लिए साइनेचर और प्रमाणीकरण सेवाएँ स्थगित कर दी हैं, साथ ही चोरी हुई धनराशि का पीछा करने में कानून प्रवर्तन एजेंसियों की सहायता कर रही है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।