LayerZero informa sobre el incidente de robo de KelpDAO, confirmando que solo afecta la configuración de rsETH
LayerZero Labs publicó un informe de incidente indicando que KelpDAO sufrió un ataque que resultó en una pérdida de aproximadamente $290 millones. Las evaluaciones preliminares indican que el atacante es el Grupo Lazarus, que tiene vínculos con Corea del Norte (más específicamente, TraderTraitor). El ataque fue ejecutado mediante la contaminación de la infraestructura RPC de downstream en la que se basa su red de verificación descentralizada (DVN). El atacante controló algunos nodos RPC y, en conjunto con un ataque DDoS, indujo al sistema a cambiar a nodos maliciosos, forjando así transacciones entre cadenas.
Todos los nodos RPC afectados han sido desconectados y reemplazados, y la DVN ha reanudado su operación. LayerZero enfatizó que este incidente se limitó a la configuración de la aplicación rsETH de KelpDAO y no afectó a otros activos o aplicaciones. La razón es que KelpDAO estaba utilizando una arquitectura de DVN única (1/1) en ese momento y no utilizó el mecanismo de redundancia multi-DVN que se recomienda oficialmente para uso a largo plazo, lo que resultó en la falta de nodos de verificación independientes para identificar mensajes forjados.
LayerZero señaló que no había vulnerabilidades en su protocolo en sí, y las aplicaciones con configuraciones multi-DVN no se vieron afectadas, lo que significa que no hay riesgo contagioso en el sistema. LayerZero declaró que instará a todos los proyectos que utilizan configuraciones de DVN únicas a migrar a arquitecturas multi-DVN lo antes posible y ha suspendido la provisión de servicios de firma y verificación para aplicaciones con configuraciones 1/1. Mientras tanto, la empresa está cooperando con agencias de aplicación de la ley a nivel global para investigar y ayudar a los socios de la industria a rastrear los fondos robados. LayerZero destacó que este incidente resalta el valor de la arquitectura de seguridad modular y también recuerda a la industria que preste atención a los posibles riesgos de seguridad de los enlaces de verificación RPC.
También te puede interesar

a16z: 7 imágenes para entender cómo la tokenización cambia la naturaleza de los activos

AIDC, arrendamiento de potencia de cómputo y nube: La "tesis de tres partes" de la transformación de IA en granjas de minería de criptomonedas

Futu ha visto confiscadas todas sus ganancias ilegales, un recordatorio para los exchanges de criptomonedas
Pizza, póker e trading con IA: un resumen del WEEX Crypto Pizza Day en Dubái

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

