LayerZero подтверждает, что взлом KelpDAO затронул только конфигурацию rsETH

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
LayerZero подтвердила, что недавний криптохак, нацеленный на KelpDAO, затронул только её конфигурацию rsETH. Взлом биржи, совершённый группой Lazarus, использовал заражённые RPC-ноды и DDoS-атаки для подделки межцепочечных транзакций. Компания подчеркнула, что другие активы не пострадали, и приостановила услуги для одиночных DVN-настроек, призывая проекты перейти на архитектуру multi-DVN.

Сообщение BlockBeats: 20 апреля LayerZero Labs опубликовала пояснение по инциденту атаки: 18 апреля KelpDAO подверглась атаке, в результате которой были утеряны примерно 290 миллионов долларов США. Предварительные выводы указывают на то, что атакующими являются Lazarus Group с северокорейским происхождением (более конкретно — TraderTraitor). Атака была осуществлена путем заражения нижестоящей инфраструктуры RPC, от которой зависит децентрализованная сеть проверки (DVN): злоумышленники захватили часть RPC-узлов и совместили это с DDoS-атакой, чтобы заставить систему переключиться на вредоносные узлы и подделать межцепочечные транзакции. Все затронутые RPC-узлы были отключены и заменены; DVN теперь снова функционирует.


LayerZero подчеркивает, что инцидент ограничился конфигурацией приложения rsETH KelpDAO и не повлиял на другие активы или приложения. Причина заключалась в том, что KelpDAO в то время использовала архитектуру с单一 DVN (1/1), а не многократную резервную систему DVN, официально рекомендованную на долгосрочной основе, что привело к отсутствию независимых узлов проверки для выявления поддельных сообщений. LayerZero отмечает, что сам протокол не имел уязвимостей, приложения с конфигурацией многократных DVN не пострадали, и в системе отсутствует риск заражения.


LayerZero заявила, что будет способствовать как можно более быстрому переводу всех проектов, использующих конфигурацию с одним DVN, на архитектуру с несколькими DVN, и приостановила предоставление услуг подписи и проверки для приложений с конфигурацией 1/1. В то же время компания сотрудничает с правоохранительными органами по всему миру в рамках расследования и помогает отраслевым партнерам отслеживать украденные средства. LayerZero отметила, что этот инцидент подчеркивает ценность модульной архитектуры безопасности, а также напоминает отрасли о потенциальных рисках безопасности в цепочке проверки RPC.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.