LayerZero:KelpDAO 攻擊僅限於 rsETH 設定,協議未受影響

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
LayerZero 宣布,4 月 18 日 KelpDAO 遭到的攻擊與 Lazarus Group 有關,攻擊者利用了 KelpDAO 的 DVN 中被污染的 RPC 節點。攻擊者透過 DDoS 將網路強制導向惡意節點,偽造跨鏈交易。協議更新確認此次入侵僅限於 KelpDAO 的 rsETH 設置,未影響其他資產。LayerZero 呼籲單一 DVN 專案採用多 DVN 架構,並已暫停 1/1 配置的服務。鏈上資訊顯示,該公司亦正協助當局追蹤被盜資金。

Odaily星球日報訊 LayerZero Labs 在 X 平台發文表示,4 月 18 日 KelpDAO 遭受攻擊,導致損失約 2.9 億美元,初步判斷攻擊者為 Lazarus Group。攻擊透過投毒 KelpDAO 去中心化驗證網絡(DVN)依賴的下游 RPC 基礎設施實現,攻擊者控制部分 RPC 節點並配合 DDoS 攻擊誘導系統切換至惡意節點,從而偽造跨鏈交易。目前受影響的 RPC 節點已全部下線並替換,DVN 已恢復運行。

LayerZero 強調,此次事件僅限於 KelpDAO 的 rsETH 應用配置,未對其他資產或應用造成影響。KelpDAO 因採用單一 DVN 架構且未使用多 DVN 冗餘機制,導致無法識別偽造訊息。LayerZero 協議本身未出現漏洞,多 DVN 配置的應用未受波及。LayerZero 將推動所有單 DVN 配置項目遷移至多 DVN 架構,並已暫停為 1/1 配置應用提供簽名與驗證服務,同時正協助執法機構追蹤被盜資金。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露