LayerZero: Атака KelpDAO обмежена конфігурацією rsETH, протокол не постраждав

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
LayerZero оголосила, що атака KelpDAO 18 квітня, пов’язана з групою Lazarus, використала отруєні RPC-ноди у DVN KelpDAO. Зловмисники використали DDoS-атаку, щоб змусити мережу переключитися на шкідливі ноди та підробити міжланцюгові транзакції. Оновлення протоколу підтверджує, що порушення обмежувалося лише налаштуванням rsETH KelpDAO, не впливаючи на інші активи. LayerZero закликає проекти з однією DVN перейти на архітектуру з кількома DVN і призупинила сервіси для конфігурацій 1/1. На ланцюзі повідомляється, що компанія також допомагає органам влади відстежувати вкрадені кошти.

Odaily Planet Daily: LayerZero Labs опублікувала повідомлення на платформі X, згідно з яким 18 квітня KelpDAO зазнав атаки, в результаті якої було втрачено приблизно 290 мільйонів доларів США. За попередніми даними, атакувальниками є Lazarus Group. Атака була здійснена шляхом отруєння нижчестоячої інфраструктури RPC, на яку опирається децентралізована мережа верифікації (DVN) KelpDAO. Зловмисники отримали контроль над частиною RPC-вузлів і, поєднавши це з DDoS-атакою, спричинили переключення системи на шкідливі вузли, що дозволило підробити міжланцюгові транзакції. Наразі всі вплинуті RPC-вузли виведено з експлуатації та замінено, DVN відновив роботу.

LayerZero підкреслює, що цей інцидент обмежився лише конфігурацією застосунку rsETH KelpDAO і не вплинув на інші активи чи застосунки. KelpDAO не змогла виявити підроблені повідомлення через використання однієї DVN-архітектури без механізму багатоDVN-запасності. Сам протокол LayerZero не мав уразливостей, і застосунки з конфігурацією багатоDVN не постраждали. LayerZero буде сприяти міграції всіх проектів з однією DVN на багатоDVN-архітектуру, призупинивши надання підпису та перевірки для застосунків з конфігурацією 1/1, а також допомагає правоохоронним органам відстежувати вкрадені кошти.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.