LayerZero xác nhận vụ tấn công KelpDAO chỉ ảnh hưởng đến cấu hình rsETH

icon MarsBit
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
LayerZero đã xác nhận vụ hack tiền điện tử gần đây của KelpDAO, gây tổn thất 290 triệu USD, là do cơ sở hạ tầng RPC bị nhiễm độc. Những kẻ tấn công sử dụng phương pháp DDoS để ép buộc chuyển sang các nút mạng độc hại, cho phép thực hiện các giao dịch chéo chuỗi giả mạo. Nhóm Lazarus, dưới sự điều hành của TraderTraitor, đã được liên kết với vụ hack sàn giao dịch. LayerZero cho biết sự cố chỉ ảnh hưởng đến thiết lập rsETH của KelpDAO và không tác động đến các tài sản khác. Vấn đề xuất phát từ việc KelpDAO sử dụng cấu hình 1/1 DVN, thiếu tính năng dự phòng đa DVN mà LayerZero khuyến nghị. Các dịch vụ cho các thiết lập 1/1 hiện đã bị tạm dừng và các dự án được khuyến nghị chuyển đổi ngay. LayerZero đang hợp tác với lực lượng chức năng để truy tìm số tiền bị đánh cắp và điều tra vụ xâm nhập.

The Huoxing Finance report states that LayerZero Labs issued a statement regarding the attack, indicating that KelpDAO suffered losses of approximately $290 million. The initial assessment identifies the attacker as Lazarus Group, with ties to North Korea (specifically TraderTraitor). The attack was executed by poisoning the downstream RPC infrastructure upon which KelpDAO’s decentralized verification network (DVN) relies; the attackers controlled certain RPC nodes and combined this with DDoS attacks to induce the system to switch to malicious nodes, thereby forging cross-chain transactions. All affected RPC nodes have been taken offline and replaced, and the DVN has now resumed operations. LayerZero emphasized that this incident was limited solely to KelpDAO’s rsETH application configuration and did not impact any other assets or applications. The reason lies in KelpDAO’s use of a single DVN (1/1) architecture at the time, failing to adopt the multi-DVN redundancy mechanism long recommended by LayerZero, resulting in a lack of independent verification nodes capable of detecting forged messages. LayerZero noted that its protocol itself had no vulnerabilities, and applications configured with multiple DVNs were unaffected, with no systemic contagion risk. LayerZero stated it will urge all projects using single-DVN configurations to migrate to multi-DVN architectures as soon as possible and has suspended signature and verification services for 1/1-configured applications. Meanwhile, the company is collaborating with global law enforcement agencies to investigate and assisting industry partners in tracking the stolen funds. LayerZero stated that this incident underscores the value of a modular security architecture while also reminding the industry to remain vigilant about potential security risks in RPC verification pathways.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.