LayerZero: การโจมตี KelpDAO จำกัดอยู่ที่การตั้งค่า rsETH เท่านั้น โปรโตคอลไม่ได้รับผลกระทบ

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
LayerZero ประกาศว่าการโจมตี KelpDAO เมื่อวันที่ 18 เมษายน ซึ่งเชื่อมโยงกับกลุ่ม Lazarus ได้ใช้โหนด RPC ที่ถูกปลอมปนใน DVN ของ KelpDAO ผู้โจมตีใช้การโจมตีแบบ DDoS เพื่อบังคับให้เครือข่ายเปลี่ยนไปใช้โหนดที่เป็นอันตราย และปลอมแปลงธุรกรรมข้ามโซ่ การอัปเดตโปรโตคอลยืนยันว่าการละเมิดนี้จำกัดอยู่ที่การตั้งค่า rsETH ของ KelpDAO เท่านั้น โดยไม่มีผลกระทบต่อสินทรัพย์อื่นๆ LayerZero จึงเรียกร้องให้โครงการที่ใช้ DVN เดียวปรับใช้สถาปัตยกรรม multi-DVN และได้ระงับบริการสำหรับการตั้งค่า 1/1 ข่าวบนโซ่แสดงว่าบริษัทกำลังช่วยหน่วยงานรัฐในการติดตามเงินที่ถูกขโมย

Odaily星球日报报导 LayerZero Labs บนแพลตฟอร์ม X ระบุว่า เมื่อวันที่ 18 เมษายน KelpDAO ได้รับการโจมตี导致สูญเสียประมาณ 290 ล้านดอลลาร์สหรัฐ โดยเบื้องต้นคาดว่าผู้โจมตีคือ Lazarus Group การโจมตีเกิดขึ้นผ่านการปนเปื้อนโครงสร้างพื้นฐาน RPC ที่อยู่ด้านล่างซึ่ง DVN (Decentralized Verification Network) ของ KelpDAO พึ่งพา ผู้โจมตีควบคุมโหนด RPC บางส่วนร่วมกับการโจมตีแบบ DDoS เพื่อหลอกให้ระบบสลับไปยังโหนดที่เป็นอันตราย ทำให้สามารถปลอมแปลงธุรกรรมข้ามโซ่ได้ ขณะนี้โหนด RPC ที่ได้รับผลกระทบได้ถูกปิดใช้งานและแทนที่แล้ว และ DVN ได้กลับมาทำงานปกติแล้ว

LayerZero ชี้แจงว่า เหตุการณ์ครั้งนี้จำกัดอยู่เฉพาะการตั้งค่าแอปพลิเคชัน rsETH ของ KelpDAO และไม่ส่งผลกระทบต่อสินทรัพย์หรือแอปพลิเคชันอื่นๆ KelpDAO ไม่สามารถระบุข้อความปลอมได้เนื่องจากใช้สถาปัตยกรรม DVN เดียวโดยไม่มีกลไกสำรองหลาย DVN โปรโตคอล LayerZero ไม่มีช่องโหว่ และแอปพลิเคชันที่ใช้การตั้งค่าหลาย DVN ไม่ได้รับผลกระทบ LayerZero จะผลักดันให้โครงการทั้งหมดที่ใช้การตั้งค่า DVN เดียวย้ายไปใช้สถาปัตยกรรมหลาย DVN และได้ระงับบริการลงลายเซ็นและตรวจสอบสำหรับแอปพลิเคชันที่ใช้การตั้งค่า 1/1 พร้อมทั้งช่วยเหลือหน่วยงานบังคับใช้กฎหมายในการติดตามเงินที่ถูกขโมย

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา