LayerZero: KelpDAO Saldırısı rsETH Yapılandırmasına Sınırlı, Protokol Etkilenmedi

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
LayerZero, 18 Nisan'da KelpDAO'ya yönelik ve Lazarus Grubu ile ilişkili saldırıda, KelpDAO'nun DVN'sinde zehirli RPC node'ların kullanıldığını açıkladı. Saldırganlar, DDoS ile ağı zararlı node'lara zorlayarak çapraz zincir işlemlerini sahtekârlık yoluyla gerçekleştirdi. Protokol güncellemesi, ihlalin sadece KelpDAO'nun rsETH kurulumuna sınırlı olduğunu ve diğer varlıklara etki etmediğini doğruladı. LayerZero, tek-DVN projelerinin çoklu-DVN mimarisini benimsemesini öneriyor ve 1/1 yapılandırmaları için hizmetleri durdurdu. Zincir üstü haberlere göre, firma, çalınan fonların takibinde yetkililere yardım etmektedir.

Odaily星球日报, LayerZero Labs, X platformunda, 18 Nisan'da KelpDAO'ya yönelik saldırı sonucu yaklaşık 290 milyon dolarlık kayıp yaşandığını ve saldırganın ilk değerlendirmelere göre Lazarus Group olduğunu açıkladı. Saldırı, KelpDAO'nun merkezi olmayan doğrulama ağı (DVN) tarafından kullanılan alt yapı RPC altyapısına zehir verilerek gerçekleştirildi. Saldırganlar, bazı RPC düğümlerini kontrol altına alarak DDoS saldırıları ile sistemi kötü niyetli düğümlere yönlendirdi ve bu sayede çapraz zincir işlemlerini sahte olarak oluşturdu. Şuan itibarıyla etkilenen RPC düğümleri tamamen kapatıldı ve değiştirildi; DVN yeniden çalışmaya başladı.

LayerZero, olayın yalnızca KelpDAO'nun rsETH uygulama yapılandırmasına sınırlı olduğunu ve diğer varlıklara veya uygulamalara herhangi bir etki yaratmadığını vurguladı. KelpDAO, tek bir DVN mimarisi kullanması ve çoklu DVN fazlalık mekanizmasını uygulamaması nedeniyle sahte mesajları tanıyamadı. LayerZero protokolü kendisi bir güvenlik açıklarına sahip değildir ve çoklu DVN yapılandırması kullanan uygulamalar etkilenmemiştir. LayerZero, tüm tek DVN yapılandırması kullanan projeleri çoklu DVN mimarisine geçirmeye teşvik edecektir ve aynı zamanda 1/1 yapılandırması kullanan uygulamalar için imza ve doğrulama hizmetlerini askıya almıştır; ayrıca yetkili kurumların çalınan fonları takip etmesine yardımcı olmaktadır.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.