LayerZero informa sobre el incidente de robo de KelpDAO, confirmando que solo afecta la configuración de rsETH

By: rootdata|2026/04/20 13:00:45
0
Compartir
copy

LayerZero Labs publicó un informe de incidente indicando que KelpDAO sufrió un ataque que resultó en una pérdida de aproximadamente $290 millones. Las evaluaciones preliminares indican que el atacante es el Grupo Lazarus, que tiene vínculos con Corea del Norte (más específicamente, TraderTraitor). El ataque fue ejecutado mediante la contaminación de la infraestructura RPC de downstream en la que se basa su red de verificación descentralizada (DVN). El atacante controló algunos nodos RPC y, en conjunto con un ataque DDoS, indujo al sistema a cambiar a nodos maliciosos, forjando así transacciones entre cadenas.

Todos los nodos RPC afectados han sido desconectados y reemplazados, y la DVN ha reanudado su operación. LayerZero enfatizó que este incidente se limitó a la configuración de la aplicación rsETH de KelpDAO y no afectó a otros activos o aplicaciones. La razón es que KelpDAO estaba utilizando una arquitectura de DVN única (1/1) en ese momento y no utilizó el mecanismo de redundancia multi-DVN que se recomienda oficialmente para uso a largo plazo, lo que resultó en la falta de nodos de verificación independientes para identificar mensajes forjados.

LayerZero señaló que no había vulnerabilidades en su protocolo en sí, y las aplicaciones con configuraciones multi-DVN no se vieron afectadas, lo que significa que no hay riesgo contagioso en el sistema. LayerZero declaró que instará a todos los proyectos que utilizan configuraciones de DVN únicas a migrar a arquitecturas multi-DVN lo antes posible y ha suspendido la provisión de servicios de firma y verificación para aplicaciones con configuraciones 1/1. Mientras tanto, la empresa está cooperando con agencias de aplicación de la ley a nivel global para investigar y ayudar a los socios de la industria a rastrear los fondos robados. LayerZero destacó que este incidente resalta el valor de la arquitectura de seguridad modular y también recuerda a la industria que preste atención a los posibles riesgos de seguridad de los enlaces de verificación RPC.

Precio de --

--

También te puede interesar

a16z: 7 imágenes para entender cómo la tokenización cambia la naturaleza de los activos

Es mucho más que simplemente trasladar activos tradicionales a la blockchain.

AIDC, arrendamiento de potencia de cómputo y nube: La "tesis de tres partes" de la transformación de IA en granjas de minería de criptomonedas

La "transformación hacia la IA" de las granjas de minería de criptomonedas no es solo un eslogan; se está desarrollando en tres etapas reconocibles.

Futu ha visto confiscadas todas sus ganancias ilegales, un recordatorio para los exchanges de criptomonedas

Incluso si las instituciones financieras extranjeras obtienen licencias en el exterior, siempre que proporcionen servicios financieros de manera efectiva a residentes en China continental, las autoridades reguladoras chinas pueden evaluar sus acciones de acuerdo con la ley china.

Pizza, póker e trading con IA: un resumen del WEEX Crypto Pizza Day en Dubái

Revive el WEEX Crypto Pizza Day en Dubái, donde la comunidad cripto de la región MENA se reunió en el WEEX Dubai Studio para celebrar el Bitcoin Pizza Day con pizza, póker, networking y una competencia de trading con IA en vivo. Descubre cómo WEEX convirtió un hito histórico de las criptomonedas en una experiencia práctica de trading con IA.

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Overview of Important Market Events on May 21

Contenido

Monedas populares

Últimas noticias sobre criptomonedas

Leer más
iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:[email protected]
Programa VIP:[email protected]