LayerZero: Ataque à KelpDAO limitado à configuração rsETH, protocolo não afetado

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
A LayerZero anunciou que o ataque à KelpDAO em 18 de abril, ligado ao grupo Lazarus, explorou nodes RPC envenenados no DVN da KelpDAO. Os atacantes usaram DDoS para forçar a rede a nodes maliciosos, falsificando transações entre cadeias. A atualização do protocolo confirma que a violação foi limitada à configuração rsETH da KelpDAO, sem impacto em outros ativos. A LayerZero está incentivando projetos com único DVN a adotarem arquitetura multi-DVN e suspendeu serviços para configurações 1/1. Notícias on-chain mostram que a empresa também está auxiliando as autoridades no rastreamento dos fundos roubados.

Odaily Planet Daily relata que a LayerZero Labs publicou em X que, em 18 de abril, o KelpDAO sofreu um ataque que resultou em perdas de aproximadamente US$ 290 milhões, com a suspeita inicial de que o atacante seja o Lazarus Group. O ataque foi realizado por meio da contaminação da infraestrutura RPC de baixo nível na qual a rede de verificação descentralizada (DVN) do KelpDAO depende; os atacantes controlaram alguns nós RPC e, em conjunto com um ataque DDoS, induziram o sistema a alternar para nós maliciosos, falsificando assim transações intercadeias. Atualmente, todos os nós RPC afetados foram desativados e substituídos, e a DVN já recuperou sua operação.

A LayerZero enfatiza que este evento foi limitado à configuração da aplicação rsETH da KelpDAO e não afetou outros ativos ou aplicações. A KelpDAO, por adotar uma arquitetura de único DVN e não utilizar mecanismos de redundância multi-DVN, não conseguiu identificar mensagens falsificadas. O protocolo LayerZero em si não apresentou vulnerabilidades, e as aplicações configuradas com multi-DVN não foram afetadas. A LayerZero impulsionará a migração de todos os projetos com configuração de único DVN para arquiteturas multi-DVN, já suspendeu os serviços de assinatura e verificação para aplicações com configuração 1/1 e está auxiliando as autoridades judiciais no rastreamento dos fundos roubados.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.