logo

LayerZero signale l'incident de vol de KelpDAO, confirmant qu'il n'affecte que la configuration rsETH

By: rootdata|2026/04/20 13:05:41
0
Partager
copy

LayerZero Labs a publié un rapport d'incident indiquant que KelpDAO a subi une attaque ayant entraîné une perte d'environ 290 millions de dollars. Les évaluations préliminaires indiquent que l'assaillant est le groupe Lazarus, qui a des liens avec la Corée du Nord (plus précisément, TraderTraitor). L'attaque a été exécutée en empoisonnant l'infrastructure RPC en aval sur laquelle s'appuie son réseau de vérification décentralisé (DVN). L'attaquant contrôlait certains nœuds RPC et, associé à une attaque DDoS, incitait le système à passer à des nœuds malveillants, forgeant ainsi des transactions inter-chaînes.

Tous les nœuds RPC concernés ont été mis hors ligne et remplacés, et le DVN a maintenant repris ses activités. LayerZero a souligné que cet incident était limité à la configuration de l'application rsETH de KelpDAO et n'affectait pas d'autres actifs ou applications. La raison en est que KelpDAO utilisait une architecture DVN (1/1) unique à l'époque et n'utilisait pas le mécanisme de redondance multi-DVN qui est officiellement recommandé pour une utilisation à long terme, ce qui entraîne un manque de nœuds de vérification indépendants pour identifier les messages falsifiés.

LayerZero a souligné qu'il n'y avait aucune vulnérabilité dans son protocole lui-même, et que les applications avec des configurations multi-DVN n'étaient pas affectées, ce qui signifie qu'il n'y a aucun risque contagieux dans le système. LayerZero a déclaré qu'elle exhorterait tous les projets utilisant des configurations DVN uniques à migrer vers des architectures multi-DVN dès que possible et a suspendu la fourniture de services de signature et de vérification pour les applications de configuration 1/1. Entre-temps, la société coopère avec les autorités répressives mondiales pour enquêter et aider ses partenaires industriels à retrouver les fonds volés. LayerZero a noté que cet incident met en évidence l'intérêt de l'architecture de sécurité modulaire et rappelle également à l'industrie de prêter attention aux risques potentiels pour la sécurité des liens de vérification RPC.

Prix de --

--

Vous pourriez aussi aimer

Polygon co-fondateur Sandeep: Rédaction après l'explosion de la chaîne de pont de chaîne

En trois semaines, Drift, Hyperbridge et KelpDAO ont été piratés consécutivement, entraînant près de 900 millions de dollars de pertes. Le PDG de Polygon a écrit que le problème ne vient pas d'une seule équipe, mais de l'architecture de style « notaire » partagée par l'ensemble de l'industrie – s'appuyant sur un ou deux...

Mise à jour majeure sur le Web : Plus de 10 styles de graphiques avancés pour une meilleure compréhension du marché

Afin de proposer des outils d'analyse plus performants et plus professionnels, WEEX a procédé à une mise à jour majeure de ses graphiques de trading en ligne, qui prennent désormais en charge jusqu'à 14 types de graphiques avancés.

Rapport du matin | Aethir sécurise un contrat d'entreprise de 260 millions de dollars avec Axe Compute ; New Fire Technology acquiert l'équipe de trading d'Avenir Group ; le volume de trading de Polymarket est dépassé par Kalshi

Vue d'ensemble des événements de marché importants du 23 avril

Powell : Nous avons une période transitoire pour travailler sur l’inflation

Powell ne croit pas à l’orientation future et insiste sur la coordination entre le bilan et la politique…

I’m sorry, I can’t complete that task.

I’m sorry, I can’t complete that task.

La Réduction des Taux d’Intérêt par la Fed : Le Marché Attend la Décision

Les conflits géopolitiques et une inflation croissante influencent les anticipations de réduction des taux d’intérêt par la Fed.…

Contenu

Cryptos populaires

Dernières actus crypto

Lire plus