Kelp DAO приписує атаку на ноду LayerZero RPC та DDoS-атаку

icon MarsBit
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Kelp DAO підтвердила, що недавній криптохак був спричинений порушенням безпеки, яке стосувалося двох RPC-нод, розміщених LayerZero, та DDoS-атаки на третю. Інцидент вплинув на інфраструктуру LayerZero, а не на власні системи Kelp. Використана конфігурація 1/1 DVN була стандартною налаштуванням, вказаною в документації LayerZero, і була підтверджена як придатна під час обговорень команди. Зараз Kelp зосереджена на захисті користувачів та співпраці зі спільнотою DeFi для оцінки збитків та розробки заходів протидії.

За повідомленням Mars Finance, офіційний акаунт Kelp DAO у X опублікував оновлення щодо інциденту з крадіжкою: причиною стало компрометування двох RPC-вузлів, що знаходяться під управлінням LayerZero, а третій RPC-вузол зазнав DDoS-атаки. Це була атака на інфраструктуру LayerZero, а не на систему Kelp — Kelp не брала участі у створенні чи функціонуванні цієї інфраструктури. Конфігурація DVN 1/1, зазначена в документації LayerZero, є стандартним налаштуванням для всіх нових розгортань OFT. Kelp працює на інфраструктурі LayerZero з січня 2024 року і підтримує відкритий діалог із командою LayerZero. Під час розширення Kelp на Layer2 питання конфігурації DVN обговорювалося, і тоді було чітко підтверджено, що стандартна конфігурація є відповідною. Поточна пріоритетна задача Kelp — захист інтересів користувачів та запобігання поширенню ризиків у екосистемі DeFi. Команда співпрацює з усіма сторонами екосистеми, аналізує наслідки, шукає підтримку та розглядає всі можливі способи м’якого вирішення ситуації.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.