LayerZero:KelpDAOの攻撃はrsETHの設定に限定され、プロトコルには影響なし

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
LayerZeroは、4月18日のKelpDAO攻撃(Lazarus Groupと関連)が、KelpDAOのDVN内で汚染されたRPCノードを悪用したことを発表しました。攻撃者はDDoSを用いてネットワークを悪意のあるノードに強制し、クロスチェーントランザクションを偽造しました。プロトコルのアップデートにより、この侵害はKelpDAOのrsETH設定に限定され、他の資産には影響がなかったことが確認されました。LayerZeroは、単一DVNプロジェクトに対してマルチDVNアーキテクチャの採用を促しており、1/1構成のサービスを一時停止しています。オンチェーンのニュースによると、同社は盗難資金の追跡を当局と協力して行っています。

Odaily星球日報によると、LayerZero LabsはXプラットフォームで、4月18日にKelpDAOが攻撃を受け、約2.9億ドルの損失が出たと発表しました。攻撃者は初期段階でLazarus Groupと判断されています。この攻撃は、KelpDAOの分散型検証ネットワーク(DVN)が依存する下流のRPCインフラを汚染することで実行され、攻撃者は一部のRPCノードを制御し、DDoS攻撃と組み合わせてシステムを悪意のあるノードに切り替えさせ、クロスチェーントランザクションを偽造しました。現在、影響を受けたRPCノードはすべてオフラインにされ、交換済みであり、DVNは正常に再開しています。

LayerZeroは、今回のイベントはKelpDAOのrsETHアプリケーション設定に限定され、他の資産やアプリケーションには影響を与えていないと強調しています。KelpDAOは単一DVNアーキテクチャを採用しており、複数DVNの冗長メカニズムを導入していなかったため、偽のメッセージを識別できませんでした。LayerZeroプロトコル自体に脆弱性はなく、複数DVN設定のアプリケーションは影響を受けていません。LayerZeroは、すべての単一DVN設定プロジェクトを複数DVNアーキテクチャに移行するよう推進するとともに、1/1設定アプリケーションに対する署名と検証サービスを一時停止しており、盗難資金の追跡を执法機関と協力して進めています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。