LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

bitcoinistОпубликовано 2026-04-20Обновлено 2026-04-20

Введение

Крипто-эксплойт на сумму 290 миллионов долларов в KelpDAO, связанный с протоколом LayerZero, перешел в новую фазу. LayerZero заявил, что инцидент 18 апреля был изолированной атакой на конфигурацию rsETH KelpDAO, а не уязвимостью самого протокола. По данным компании, атака, вероятно, проведенная северокорейской группировкой Lazarus, была нацелена на RPC-инфраструктуру, а не на сами экземпляры DVN. Ключевой причиной успеха атаки названа конфигурация KelpDAO с единственным верификатором (DVN), что противоречит рекомендуемой модели избыточности с несколькими DVN. LayerZero подтвердил отсутствие риска заражения для других активов, перезапустил DVN и прекратил поддержку конфигураций 1/1. Aave заморозил rsETH на своих платформах, подтвердив, что токен полностью обеспечен, и продолжает оценку ситуации.

Эксплойт rsETH от KelpDAO на сумму 290 миллионов долларов перешел в новую фазу: LayerZero и Aave публично изложили, как разворачивался инцидент, почему ущерб, по-видимому, сдержан, и что это может означать для будущих стандартов кросс-чейн безопасности в криптоиндустрии.

Основное заявление LayerZero заключается в том, что эксплойт не был провалом самого протокола, а стал результатом решения KelpDAO запускать rsETH с конфигурацией с одним DVN (децентрализованным верификатором сети). Это важно, поскольку последние заявления смещают рыночную нарративу от обобщенного риска заражения по всем активам, интегрированным с LayerZero, к более узкому вопросу: насколько риск был сконцентрирован в архитектуре безопасности одного приложения.

LayerZero связывает крипто-эксплойт KelpDAO с атакой на RPC

В заявлении об инциденте от 20 апреля LayerZero сообщила, что атака 18 апреля была нацелена на настройку rsETH KelpDAO и была «полностью изолирована от конфигурации rsETH KelpDAO как прямое следствие их настройки с одним DVN». Компания добавила, что провела «всесторонний обзор активных интеграций» и может «с уверенностью подтвердить, что никакого заражения любых других активов или приложений нет».

LayerZero представила этот эпизод как атаку на криптоинфраструктуру, связанную с государством, а не как эксплойт протокола. Согласно заявлению, «предварительные данные указывают на причастность высококвалифицированного государственного субъекта, вероятно, Lazarus Group из КНДР, а точнее TraderTraitor».

В заявлении говорится, что атака не скомпрометировала протокол, управление ключами или непосредственно экземпляры DVN. Вместо этого, злоумышленник, предположительно, отравил нижестоящую RPC-инфраструктуру, используемую DVN LayerZero Labs, подменил бинарные файлы на скомпрометированных op-geth нодах, а затем использовал DDoS-атаку на нескомпрометированные RPC, чтобы принудительно переключить трафик на отравленную инфраструктуру.

Эта последовательность ключева для аргументации LayerZero. «Благодаря нашим принципам минимальных привилегий, они не смогли скомпрометировать сами экземпляры DVN», — написала компания. — «Однако они использовали эту точку входа для проведения атаки подмены RPC. Их вредоносная нода использовала специальный payload, разработанный явно для подделки сообщения к DVN с минимальным количеством предупреждений».

LayerZero сообщила, что манипулируемая нода передавала ложные данные только DVN, возвращая при этом правдивые ответы другим IP-адресам, включая собственную инфраструктуру мониторинга компании, что было описано как преднамеренная скрытная попытка избежать обнаружения.

Тем не менее, LayerZero утверждает, что эксплойт должен был быть остановлен на уровне приложения, если бы rsETH не полагался на конфигурацию верификатора 1-из-1. «Пострадавшим приложением был rsETH, выпущенный KelpDAO», — говорится в заявлении. — «Их конфигурация OApp на момент инцидента полагалась на настройку DVN 1-из-1, с LayerZero Labs в качестве единственного верификатора — конфигурация, которая прямо противоречит модели избыточности с несколькими DVN, которую LayerZero постоянно рекомендует всем партнерам по интеграции».

Добавлено, что «правильно усиленная конфигурация потребовала бы консенсуса между несколькими независимыми DVN, что сделало бы эту атаку неэффективной даже в случае компрометации любого отдельного DVN».

Компания заявила, что ее DVN снова работает, что затронутые RPC-ноды выведены из эксплуатации и заменены, и что она больше не будет подписывать или подтверждать сообщения для приложений, использующих конфигурацию 1/1. Также сообщается, что она работает с правоохранительными органами и отраслевыми партнерами, включая Seal911, для отслеживания средств.

Aave сообщила в обновлении в X поздно. Протокол заявил, что его анализ показывает, что «rsETH в основной сети Ethereum полностью обеспечен», но добавил, что «из-за чрезмерной предосторожности rsETH остается замороженным в Aave V3 и V4, и воздействие инцидента ограничено». Резервы WETH также остаются замороженными на затронутых рынках Ethereum, Arbitrum, Base, Mantle и Linea, пока команда продолжает проверять информацию и оценивать возможные решения.

На момент публикации общая капитализация крипторынка составляла 2,5 триллиона долларов.

Общая капитализация крипторынка должна преодолеть уровень 0.786 Фибоначчи, недельный график | Источник: TOTAL на TradingView.com

Связанные с этим вопросы

QЧто стало основной причиной эксплойта на $290 миллионов в KelpDAO, по утверждению LayerZero?

ALayerZero утверждает, что эксплойт не был сбоем самого протокола, а стал результатом решения KelpDAO запускать rsETH с конфигурацией с одним DVN (децентрализованным верификатором сети).

QКакая группа, по предварительным данным, стоит за этой атакой, согласно заявлению LayerZero?

AПо предварительным данным, атака приписана высокоорганизованному государственному субъекту, вероятно, группе Lazarus из КНДР, а более конкретно — подразделению TraderTraitor.

QКаков был механизм атаки, описанный LayerZero?

AЗлоумышленник скомпрометировал нижестоящую RPC-инфраструктуру, подменил бинарные файлы на скомпрометированных узлах op-geth, а затем использовал DDoS-атаку на некомпрометированные RPC, чтобы принудительно перевести обработку на отравленную инфраструктуру.

QКакие меры были приняты LayerZero после инцидента?

ALayerZero снова запустила свой DVN, отказалась от использования скомпрометированных RPC-узлов и заменила их, а также прекратила подписывать сообщения для приложений, использующих конфигурацию 1/1. Компания также сотрудничает с правоохранительными органами.

QКак протокол Aave отреагировал на инцидент с rsETH?

AAave заявил, что rsETH на Ethereum mainnet полностью обеспечен, но из соображений предосторожности токен остается замороженным в пулах Aave V3 и V4. Резервы WETH также заморожены на пораженных рынках, пока команда оценивает ситуацию.

Похожее

Исправления в XRP Ledger приближаются к сроку голосования валидаторов

Сеть XRP Ledger приближается к ключевому периоду голосования валидаторов по предложенным поправкам к протоколу. Этот процесс подчеркивает, как обновления XRPL проходят через систему сетевого управления, а не активируются автоматически с выходом нового кода. Для активации любых изменений требуется поддержка не менее 80% валидаторов, которая должна сохраняться в течение определенного периода. Такой подход обеспечивает взвешенный путь обновления, снижая риск поспешного внедрения спорных функций и уделяя приоритетное внимание стабильности сети, ориентированной на платежи. Решение валидаторов важно, поскольку протокольные обновления могут повлиять на такие функции, как платежи, выпуск активов, децентрализованный обмен и возможности смарт-контрактов. Однако голосование — это лишь этап. Даже одобренные поправки должны быть реализованы разработчиками и востребованы пользователями, чтобы оказать реальное влияние на полезность сети. Текущее окно голосования представляет собой контрольную точку в управлении XRPL, демонстрирующую готовность сообщества к следующим шагам в развитии протокола, но не гарантирует немедленной активации изменений.

bitcoinist11 мин. назад

Исправления в XRP Ledger приближаются к сроку голосования валидаторов

bitcoinist11 мин. назад

Рыночная капитализация стейблкоинов Solana достигает 15 млрд долларов по мере углубления ликвидности сети

Рыночная капитализация стейблкоинов в сети Solana превысила $15 млрд, что свидетельствует об углублении ликвидности на блокчейне. Этот показатель, основанный на данных DeFiLlama, отражает рост реальной полезности сети, выходящей за рамки чисто спекулятивной активности, связанной с мем-коинами. Стейблкоины играют ключевую роль: они обеспечивают доступ к доллару, поддерживают торговые пары, рынки кредитования и упрощают платежи, выступая в качестве «рабочего капитала» для децентрализованных финансов (DeFi) и расчетов. Достижение отметки в $15 млрд укрепляет позиции Solana как серьезной среды для расчетов, усиливая ее конкурентные преимущества — высокую скорость и низкую стоимость транзакций. Хотя доминирующими активами остаются USDT и USDC, экосистема Solana становится более разнообразной. Основная задача для сети теперь — не просто наращивание объема, а активация этой ликвидности через увеличение торговых объемов, спроса на кредитование и реальных платежных потоков. Устойчивость ликвидности в периоды волатильности будет ключевым фактором для долгосрочного успеха Solana в сфере DeFi и платежей.

bitcoinist25 мин. назад

Рыночная капитализация стейблкоинов Solana достигает 15 млрд долларов по мере углубления ликвидности сети

bitcoinist25 мин. назад

Аster уже запустил 112 рынков RWA, так почему же ASTER всё ещё стоит на месте?

В первой половине 2026 года платформа Aster продемонстрировала значительный рост: запустила собственный блокчейн L1, ввела стейкинг, расширилась на 112 рынков токенизированных реальных активов (RWA) и привлекла строителей через Aster Code, генерируя объем в $12 миллиардов. Ключевое изменение для нативного токена ASTER произошло в июне — теперь 99% ежедневных комиссий платформы используются для выкупа и сжигания токенов, что теоретически может со временем вывести из обращения 5 миллиардов ASTER. Несмотря на эти фундаментальные улучшения и дорожную карту, включающую Aster Vault, Aster Card и расширение предложений TradFi, цена ASTER остается в боковом тренде около $0.626. Технические индикаторы, такие как RSI, показывают нейтралитет, а объем баланса (OBV) недостаточен для уверенного пробоя. Открытый интерес в деривативах снизился до примерно $149 миллионов, что указывает на осторожность трейдеров. Рынок, по-видимому, ждет более убедительных доказательств того, что новые инициативы приведут к реальному росту активности, увеличению комиссий и, как следствие, устойчивому спросу на токен ASTER.

ambcrypto1 ч. назад

Аster уже запустил 112 рынков RWA, так почему же ASTER всё ещё стоит на месте?

ambcrypto1 ч. назад

Владельцы XRP стали получать прибыль, но спрос на спотовом рынке исчез: Удержит ли цена $1.10?

Недавняя рыночная структура XRP демонстрирует противоречивые сигналы. Несмотря на то, что краткосрочные держатели снова стали получать прибыль (30-дневный MVRV превысил 1.0), активность сместилась с спотового рынка на рынок деривативов. Спотовый спрос практически исчез, объемы упали примерно на 99%, в то время как открытый интерес и коэффициент левериджа выросли. Это означает, что текущая консолидация цены в диапазоне $1.086-$1.113 в основном поддерживается спекулятивными позициями с использованием заемных средств, а не притоком нового капитала. Устойчивость такого роста левериджа сейчас зависит от прибыльности держателей. Поскольку давление для фиксации прибыли может усилиться, а новый спотовый спрос отсутствует, ключевой уровень поддержки $1.10 находится под угрозой, и XRP становится уязвимым для резкой коррекции в случае изменения рыночных настроений.

ambcrypto1 ч. назад

Владельцы XRP стали получать прибыль, но спрос на спотовом рынке исчез: Удержит ли цена $1.10?

ambcrypto1 ч. назад

Kalshi пообещал подать апелляцию после того, как судья в Вашингтоне признал, что рынок прогнозов, вероятно, нарушает законы штата об азартных играх

Компания Kalshi, оператор прогнозных рынков, регулируемых Комиссией по торговле товарными фьючерсами (CFTC), пообещала подать апелляцию после того, как судья в штате Вашингтон выдал предварительный судебный запрет. Суд постановил, что деятельность компании, вероятно, нарушает законы штата об азартных играх и защите прав потребителей. Иск был подан генеральным прокурором штата, который утверждает, что платформа Kalshi позволяет делать ставки на широкий круг событий, включая спорт и выборы, что представляет собой незаконный онлайн-гемблинг по местным законам. Kalshi отвергает претензии, настаивая на том, что её контракты на события регулируются федеральным Законом о товарных биржах и находятся под исключительной юрисдикцией CFTC, а не властей штатов. Компания заявила, что штаты не имеют права регулировать подобные рынки. Однако суд на предварительной стадии заключил, что федеральный закон не отменяет действие законов Вашингтона об азартных играх. Это дело является частью более широкой правовой битвы по вопросу о том, подпадают ли федерально регулируемые прогнозные рынки исключительно под федеральный надзор или также под действие законов штатов об азартных играх. Исход апелляции может оказать существенное влияние на будущее регулирование этой растущей отрасли по всей стране. Окончательное решение по судебному запрету ожидается 5 августа.

ambcrypto1 ч. назад

Kalshi пообещал подать апелляцию после того, как судья в Вашингтоне признал, что рынок прогнозов, вероятно, нарушает законы штата об азартных играх

ambcrypto1 ч. назад

Торговля

Спот
活动图片