Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
LayerZero-Bericht zum KelpDAO-Hack: Bestätigt, dass nur der rsETH-Pool betroffen ist

LayerZero-Bericht zum KelpDAO-Hack: Bestätigt, dass nur der rsETH-Pool betroffen ist

BlockBeatsBlockBeats2026/04/20 04:26
Original anzeigen

BlockBeats News, 20. April: LayerZero Labs veröffentlichte einen Vorfallbericht, in dem erläutert wird, dass KelpDAO am 18. April einem Angriff ausgesetzt war, wobei ein Verlust von etwa 290 Millionen US-Dollar entstand. Die vorläufige Einschätzung schreibt den Angriff der Lazarus Group aus Nordkorea zu, insbesondere TraderTraitor. Der Angriff wurde durchgeführt, indem die dezentrale Validierungsnetzwerkinfrastruktur (DVN) der nachgelagerten RPC-Infrastruktur vergiftet wurde. Der Angreifer kontrollierte einige RPC-Knoten, koordinierte einen DDoS-Angriff und veranlasste das System zum Wechsel zu bösartigen Knoten, wodurch gefälschte Cross-Chain-Transaktionen erzeugt wurden. Die betroffenen RPC-Knoten wurden alle offline genommen und ausgetauscht, und das DVN-Netzwerk ist nun wieder online.


LayerZero betonte, dass dieser Vorfall auf die Konfiguration der rsETH-Anwendung von KelpDAO beschränkt war und keine Auswirkungen auf andere Assets oder Anwendungen hatte. Dies lag daran, dass KelpDAO zu diesem Zeitpunkt eine Single-DVN (1/1)-Architektur nutzte und den offiziell empfohlenen redundanten Multi-DVN-Mechanismus nicht implementiert hatte, was dazu führte, dass es keine unabhängigen Validierungsknoten gab, um gefälschte Nachrichten zu erkennen. LayerZero erklärte, dass das eigene Protokoll keine Sicherheitslücken habe, Anwendungen mit Multi-DVN-Konfigurationen nicht betroffen seien und kein systemisches Risiko bestehe.


LayerZero kündigte an, alle Projekte mit Single-DVN-Konfiguration zu drängen, so bald wie möglich auf eine Multi-DVN-Architektur umzusteigen. Außerdem wurden die Signatur- und Verifizierungsdienste für Anwendungen mit 1/1-Konfiguration ausgesetzt. Zusätzlich arbeitet das Unternehmen mit internationalen Strafverfolgungsbehörden bei den Ermittlungen zusammen und unterstützt Branchenpartner bei der Nachverfolgung der gestohlenen Gelder. LayerZero erklärte, dass dieser Vorfall die Bedeutung einer modularen Sicherheitsarchitektur verdeutlicht und die Branche daran erinnert, auf mögliche Sicherheitsrisiken in RPC-Validierungspfaden zu achten.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Apple unterzeichnet seltenen 3- bis 5-Jahres-Vertrag für NAND-Speicher ohne Preisobergrenze, KI verdrängt Kapazitäten und verschiebt Verhandlungsmacht im Speicherbereich

Apple befindet sich in Verhandlungen mit Kioxia über Langzeitverträge für NAND-Flashspeicher mit einer Laufzeit von drei bis fünf Jahren, wobei möglicherweise keine Preisobergrenze festgelegt wird. Dies kennzeichnet einen Wandel in der Beschaffungslogik von „Preisdruck + mehreren Quellen“ hin zu „Mengenbindung + Langzeitverträgen“. Dieser Wechsel resultiert aus dem intensiven Wettbewerb um Speicherkapazitäten bei AI-Datacenter-Kunden, wodurch Apple gezwungen ist, die Versorgung vorrangig zu sichern. Die Preissetzungsmacht für Speicherchips verschiebt sich derzeit von den Käufern zu den Verkäufern, und die Dauer dieses Speicherzyklus könnte die traditionellen Erwartungen des Marktes übersteigen.

华尔街见闻2026/09/08 04:46