LayerZero Buka Suara Soal Eksploitasi Crypto KelpDAO Senilai $290 Juta

bitcoinistDipublikasikan tanggal 2026-04-20Terakhir diperbarui pada 2026-04-20

Abstrak

LayerZero telah mengklarifikasi eksploitasi senilai $290 juta yang menimpa KelpDAO, menyatakan bahwa insiden ini bukanlah kegagalan protokol mereka, melainkan akibat dari konfigurasi keamanan tunggal yang diterapkan oleh KelpDAO. Menurut pernyataan resmi tanggal 20 April, serangan ini terisolasi hanya pada aplikasi rsETH KelpDAO karena mereka hanya menggunakan satu Decentralized Verification Network (DVN), bertentangan dengan rekomendasi model multi-DVN yang disarankan LayerZero. LayerZero mengindikasikan bahwa pelaku diduga adalah aktor negara yang canggih, kemungkinan dari Lazarus Group Korea Utara, yang menargetkan infrastruktur RPC melalui serangan spoofing. Mereka menekankan bahwa dengan konfigurasi multi-DVN, serangan ini dapat dicegah. Sementara itu, Aave membekukan rsETH di platformnya sebagai langkah berjaga-jaga, meski menyatakan bahwa aset tersebut masih fully backed. LayerZero telah memulihkan layanan DVN dan mengganti node RPC yang terganggu, serta berkomitmen untuk tidak lagi mendukung konfigurasi verifikasi tunggal.

Eksploitasi rsETH KelpDAO senilai $290 juta telah memasuki fase baru, dengan LayerZero dan Aave kini secara terbuka menguraikan bagaimana insiden itu terjadi, mengapa kerusakan tampaknya terkendali, dan apa artinya bagi standar keamanan lintas chain crypto ke depannya.

Klaim utama dari LayerZero adalah bahwa eksploitasi tersebut bukanlah kegagalan protokol itu sendiri, tetapi hasil dari keputusan KelpDAO untuk menjalankan rsETH dengan konfigurasi DVN-tunggal. Hal ini penting karena pernyataan terbaru mengalihkan narasi pasar dari risiko penularan umum di seluruh aset yang terintegrasi LayerZero ke pertanyaan yang lebih sempit: seberapa besar risiko terkonsentrasi dalam desain keamanan satu aplikasi.

LayerZero Tautkan Eksploitasi Crypto KelpDAO ke Serangan RPC

Dalam pernyataan insiden tanggal 20 April, LayerZero mengatakan serangan pada 18 April menargetkan pengaturan rsETH KelpDAO dan "sepenuhnya terisolasi pada konfigurasi rsETH KelpDAO sebagai konsekuensi langsung dari pengaturan DVN-tunggal mereka." Perusahaan menambahkan bahwa mereka telah melakukan "tinjauan komprehensif terhadap integrasi aktif" dan dapat memastikan "dengan keyakinan bahwa tidak ada penularan ke aset atau aplikasi lain."

LayerZero membingkai episode ini sebagai serangan infrastruktur crypto yang dikaitkan dengan negara, bukan eksploitasi protokol. Menurut pernyataan itu, "indikator awal menunjukkan atribusi kepada aktor negara yang sangat canggih, kemungkinan Lazarus Group dari DPRK, lebih khusus lagi TraderTraitor."

Dikatakan bahwa serangan tersebut tidak membahayakan protokol, manajemen kunci, atau instance DVN secara langsung. Sebaliknya, penyerang diduga meracuni infrastruktur RPC hilir yang digunakan oleh DVN LayerZero Labs, menukar biner pada node op-geth yang dikompromikan, dan kemudian menggunakan tekanan DDoS pada RPC yang tidak dikompromikan untuk memaksa failover ke arah infrastruktur yang diracuni.

Urutan itu sangat penting untuk argumen LayerZero. "Karena prinsip least-privilege kami, mereka tidak dapat mengkompromikan instance DVN yang sebenarnya," tulis perusahaan. "Namun, mereka menggunakan titik pivot ini untuk menjalankan serangan pemalsuan RPC. Node jahat mereka menggunakan payload khusus yang dirancang khusus untuk memalsukan pesan ke DVN dengan peringatan minimal." LayerZero mengatakan node yang dimanipulasi menyajikan data palsu hanya kepada DVN sambil mengembalikan respons yang benar ke IP lain, termasuk infrastruktur pemantauannya sendiri, dalam upaya yang secara sengaja tersembunyi untuk menghindari deteksi.

Meski begitu, LayerZero berargumen bahwa eksploitasi seharusnya dihentikan di lapisan aplikasi jika rsETH tidak mengandalkan pengaturan verifier 1-of-1. "Aplikasi yang terkena dampak adalah rsETH, yang diterbitkan oleh KelpDAO," kata pernyataan itu. "Konfigurasi OApp mereka pada saat insiden ini mengandalkan pengaturan DVN 1-of-1, dengan LayerZero Labs sebagai satu-satunya verifier — konfigurasi yang secara langsung bertentangan dengan model redundansi multi-DVN yang secara konsisten direkomendasikan LayerZero kepada semua mitra integrasi."

Ditambahkan bahwa "konfigurasi yang diperkuat dengan benar akan membutuhkan konsensus di beberapa DVN independen, membuat serangan ini tidak efektif bahkan jika satu DVN saja dikompromikan."

Perusahaan mengatakan DVN-nya sudah hidup kembali, bahwa node RPC yang terkena dampak telah dihentikan dan diganti, dan bahwa mereka tidak akan lagi menandatangani atau mengesahkan pesan untuk aplikasi yang menggunakan konfigurasi 1/1. Mereka juga mengatakan sedang bekerja dengan penegak hukum dan mitra industri, termasuk Seal911, untuk melacak dana.

Aave mengatakan dalam pembaruan X pada akhir Protokol mengatakan analisisnya menunjukkan "rsETH di mainnet Ethereum didukung sepenuhnya," tetapi menambahkan bahwa "dengan kehati-hatian yang berlebihan, rsETH tetap dibekukan di seluruh Aave V3 dan V4 dan paparan terhadap insiden tersebut dibatasi." Cadangan WETH juga tetap dibekukan di seluruh pasar yang terkena dampak di Ethereum, Arbitrum, Base, Mantle, dan Linea sementara tim terus memvalidasi informasi dan menilai resolusi yang mungkin.

Pada waktu press, total kapitalisasi pasar crypto berada di $2,5 triliun.

Kapitalisasi pasar crypto harus mengatasi Fib 0.786, grafik 1-minggu | Sumber: TOTAL on TradingView.com

Pertanyaan Terkait

QApa klaim utama LayerZero mengenai eksploitasi $290 juta di KelpDAO?

ALayerZero menyatakan bahwa eksploitasi bukanlah kegagalan protokol itu sendiri, melainkan hasil dari keputusan KelpDAO untuk menjalankan rsETH dengan konfigurasi single-DVN (satu Decentralized Verifier Network).

QSiapa yang diduga menjadi pelaku di balik serangan ini menurut LayerZero?

ALayerZero mengindikasikan bahwa indikasi awal menunjuk pada aktor negara yang sangat canggih, kemungkinan besar Lazarus Group dari Korea Utara (DPRK), lebih khusus lagi kelompok TraderTraitor.

QBagaimana cara penyerang melakukan eksploitasi terhadap infrastruktur?

APenyerang diduga meracuni infrastruktur RPC hilir yang digunakan oleh DVN LayerZero Labs, menukar biner pada node op-geth yang dikompromikan, dan menggunakan tekanan DDoS pada RPC yang tidak rusak untuk memaksa failover ke infrastruktur yang telah diracuni.

QMengapa konfigurasi single-DVN KelpDAO dianggap bermasalah?

AKonfigurasi 1-of-1 DVN bertentangan dengan model redundansi multi-DVN yang direkomendasikan LayerZero. Konfigurasi yang diperkuat dengan benar memerlukan konsensus di beberapa DVN independen, yang akan membuat serangan ini tidak efektif bahkan jika satu DVN dikompromikan.

QApa status rsETH di protokol Aave pasca-insiden ini?

AAave menyatakan bahwa analisis mereka menunjukkan rsETH di Ethereum mainnet 'sepenuhnya didukung' (fully backed). Namun, sebagai tindakan kehati-hatian, rsETH tetap dibekukan di seluruh Aave V3 dan V4, dan eksposur terhadap insiden tersebut dibatasi. Cadangan WETH juga tetap dibekukan di pasar yang terdampak.

Bacaan Terkait

Kes Perceraian Chey Tae-won Selesai: Mengungkap Garis Suksesi Tersembunyi di Balik Kerajaan Triliunan SK Hynix

Kasus perceraian Ketua SK Group, Choi Tae-won, akhirnya diputuskan, mengungkap garis suksesi tersembunyi di balik kerajaan triliunan won SK Hynix. Artikel ini menjelaskan perjalanan ketiga anaknya sebagai generasi penerus ketiga dalam keluarga Chaebol Korea Selatan yang tidak mengikuti skenario tradisional. Anak tertua, **Choi Yun-jung**, dianggap sebagai kandidat penerus yang paling jelas. Berpendidikan tinggi di bidang biologi dan informatika biomedis, dia memegang posisi eksekutif di SK Inc., mengelola perencanaan jangka panjang dan ekspansi global. Pernikahannya dengan pendiri startup infrastruktur AI mencerminkan pergeseran dari pernikahan dinasti tradisional. Anak kedua, **Choi Min-jung**, memiliki koneksi mendalam dengan SK Hynix, Washington, dan jaringan militer. Sebagai veteran Angkatan Laut Korea yang pernah bertugas di Teluk Aden, dia bekerja di divisi kebijakan internasional SK Hynix sebelum mendirikan startup perawatan kesehatan berbasis AI di AS. Dia menikahi mantan perwira Korps Marinir AS, menguatkan hubungannya dengan lingkungan geopolitik tempat perusahaan semikonduktor beroperasi. Putra satu-satunya, **Choi In-geun**, adalah yang paling sesuai dengan profil penerus tradisional namun justru paling diam. Setelah bekerja di SK E&S, dia kini berkarier di McKinsey Seoul, sebuah langkah yang dianggap sebagai pelatihan eksternal standar, bukan pernyataan suksesi. Kasus perceraian orang tua mereka, dengan tuntutan pembagian aset mencapai triliunan won, juga membawa ketiganya ke dalam narasi publik melalui berkas hukum. Sementara SK Hynix melonjak menjadi aset geopolitik global di era AI, ketiga anak ini tidak mewarisi jawaban sederhana, melainkan serangkaian tantangan kompleks industri AI global. Pewarisan bagi mereka bukan lagi sekadar masalah keluarga, melainkan uji kelayakan publik di panggung dunia baru.

marsbit17j yang lalu

Kes Perceraian Chey Tae-won Selesai: Mengungkap Garis Suksesi Tersembunyi di Balik Kerajaan Triliunan SK Hynix

marsbit17j yang lalu

2 Bulan, Valuasi Melonjak dari 88 Miliar Jadi 680 Miliar! OpenRouter, 'Stasiun Transit' AI Terbesar, Akan Diakuisisi

Stripe, pemroses pembayaran terbesar di dunia, dilaporkan sedang dalam negosiasi untuk mengakuisisi OpenRouter, pasar yang menghubungkan lebih dari 400 model AI besar, dengan harga sekitar 100 miliar USD. Harga ini mencerminkan lonjakan valuasi hampir 7 kali lipat dari 13 miliar USD dua bulan lalu. OpenRouter berfungsi sebagai lapisan perantara atau "mesin perbandingan harga" yang memungkinkan pengembang mengakses berbagai model AI (seperti GPT, Claude, atau model open-source) melalui satu API. Platform ini secara otomatis mencocokkan permintaan pengguna dengan model terbaik berdasarkan kompleksitas tugas, biaya, dan kecepatan, membantu aplikasi AI mengoptimalkan biaya tanpa mengubah pengalaman pengguna. Didirikan pada 2023 oleh Alex Atallah (salah satu pendiri OpenSea) dan Louis Vichy, OpenRouter telah mencatat pertumbuhan pesat dengan pendapatan tahunan mencapai 50 juta USD per April 2025. Akuisisi ini merupakan bagian dari strategi Stripe untuk memperluas infrastruktur ekonomi AI. Pada akhir 2025, mereka mengakuisisi Metronome, platform penagihan berbasis penggunaan. Dengan menggabungkan OpenRouter (pemilihan dan perutean model) dan Metronome (penagihan), Stripe bertujuan menawarkan solusi terpadu—dari pemilihan model, penagihan sesuai pemakaian, hingga pembayaran—bagi bisnis yang menggunakan AI. Langkah ini memperkuat posisi Stripe sebagai "pusat kendali" dalam alur kerja AI. Meski transaksi berpotensi diumumkan dalam sebulan, negosiasi masih bisa gagal.

链捕手17j yang lalu

2 Bulan, Valuasi Melonjak dari 88 Miliar Jadi 680 Miliar! OpenRouter, 'Stasiun Transit' AI Terbesar, Akan Diakuisisi

链捕手17j yang lalu

Trading

Spot
活动图片