LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

bitcoinistОпубликовано 2026-04-20Обновлено 2026-04-20

Введение

Крипто-эксплойт на сумму 290 миллионов долларов в KelpDAO, связанный с протоколом LayerZero, перешел в новую фазу. LayerZero заявил, что инцидент 18 апреля был изолированной атакой на конфигурацию rsETH KelpDAO, а не уязвимостью самого протокола. По данным компании, атака, вероятно, проведенная северокорейской группировкой Lazarus, была нацелена на RPC-инфраструктуру, а не на сами экземпляры DVN. Ключевой причиной успеха атаки названа конфигурация KelpDAO с единственным верификатором (DVN), что противоречит рекомендуемой модели избыточности с несколькими DVN. LayerZero подтвердил отсутствие риска заражения для других активов, перезапустил DVN и прекратил поддержку конфигураций 1/1. Aave заморозил rsETH на своих платформах, подтвердив, что токен полностью обеспечен, и продолжает оценку ситуации.

Эксплойт rsETH от KelpDAO на сумму 290 миллионов долларов перешел в новую фазу: LayerZero и Aave публично изложили, как разворачивался инцидент, почему ущерб, по-видимому, сдержан, и что это может означать для будущих стандартов кросс-чейн безопасности в криптоиндустрии.

Основное заявление LayerZero заключается в том, что эксплойт не был провалом самого протокола, а стал результатом решения KelpDAO запускать rsETH с конфигурацией с одним DVN (децентрализованным верификатором сети). Это важно, поскольку последние заявления смещают рыночную нарративу от обобщенного риска заражения по всем активам, интегрированным с LayerZero, к более узкому вопросу: насколько риск был сконцентрирован в архитектуре безопасности одного приложения.

LayerZero связывает крипто-эксплойт KelpDAO с атакой на RPC

В заявлении об инциденте от 20 апреля LayerZero сообщила, что атака 18 апреля была нацелена на настройку rsETH KelpDAO и была «полностью изолирована от конфигурации rsETH KelpDAO как прямое следствие их настройки с одним DVN». Компания добавила, что провела «всесторонний обзор активных интеграций» и может «с уверенностью подтвердить, что никакого заражения любых других активов или приложений нет».

LayerZero представила этот эпизод как атаку на криптоинфраструктуру, связанную с государством, а не как эксплойт протокола. Согласно заявлению, «предварительные данные указывают на причастность высококвалифицированного государственного субъекта, вероятно, Lazarus Group из КНДР, а точнее TraderTraitor».

В заявлении говорится, что атака не скомпрометировала протокол, управление ключами или непосредственно экземпляры DVN. Вместо этого, злоумышленник, предположительно, отравил нижестоящую RPC-инфраструктуру, используемую DVN LayerZero Labs, подменил бинарные файлы на скомпрометированных op-geth нодах, а затем использовал DDoS-атаку на нескомпрометированные RPC, чтобы принудительно переключить трафик на отравленную инфраструктуру.

Эта последовательность ключева для аргументации LayerZero. «Благодаря нашим принципам минимальных привилегий, они не смогли скомпрометировать сами экземпляры DVN», — написала компания. — «Однако они использовали эту точку входа для проведения атаки подмены RPC. Их вредоносная нода использовала специальный payload, разработанный явно для подделки сообщения к DVN с минимальным количеством предупреждений».

LayerZero сообщила, что манипулируемая нода передавала ложные данные только DVN, возвращая при этом правдивые ответы другим IP-адресам, включая собственную инфраструктуру мониторинга компании, что было описано как преднамеренная скрытная попытка избежать обнаружения.

Тем не менее, LayerZero утверждает, что эксплойт должен был быть остановлен на уровне приложения, если бы rsETH не полагался на конфигурацию верификатора 1-из-1. «Пострадавшим приложением был rsETH, выпущенный KelpDAO», — говорится в заявлении. — «Их конфигурация OApp на момент инцидента полагалась на настройку DVN 1-из-1, с LayerZero Labs в качестве единственного верификатора — конфигурация, которая прямо противоречит модели избыточности с несколькими DVN, которую LayerZero постоянно рекомендует всем партнерам по интеграции».

Добавлено, что «правильно усиленная конфигурация потребовала бы консенсуса между несколькими независимыми DVN, что сделало бы эту атаку неэффективной даже в случае компрометации любого отдельного DVN».

Компания заявила, что ее DVN снова работает, что затронутые RPC-ноды выведены из эксплуатации и заменены, и что она больше не будет подписывать или подтверждать сообщения для приложений, использующих конфигурацию 1/1. Также сообщается, что она работает с правоохранительными органами и отраслевыми партнерами, включая Seal911, для отслеживания средств.

Aave сообщила в обновлении в X поздно. Протокол заявил, что его анализ показывает, что «rsETH в основной сети Ethereum полностью обеспечен», но добавил, что «из-за чрезмерной предосторожности rsETH остается замороженным в Aave V3 и V4, и воздействие инцидента ограничено». Резервы WETH также остаются замороженными на затронутых рынках Ethereum, Arbitrum, Base, Mantle и Linea, пока команда продолжает проверять информацию и оценивать возможные решения.

На момент публикации общая капитализация крипторынка составляла 2,5 триллиона долларов.

Общая капитализация крипторынка должна преодолеть уровень 0.786 Фибоначчи, недельный график | Источник: TOTAL на TradingView.com

Связанные с этим вопросы

QЧто стало основной причиной эксплойта на $290 миллионов в KelpDAO, по утверждению LayerZero?

ALayerZero утверждает, что эксплойт не был сбоем самого протокола, а стал результатом решения KelpDAO запускать rsETH с конфигурацией с одним DVN (децентрализованным верификатором сети).

QКакая группа, по предварительным данным, стоит за этой атакой, согласно заявлению LayerZero?

AПо предварительным данным, атака приписана высокоорганизованному государственному субъекту, вероятно, группе Lazarus из КНДР, а более конкретно — подразделению TraderTraitor.

QКаков был механизм атаки, описанный LayerZero?

AЗлоумышленник скомпрометировал нижестоящую RPC-инфраструктуру, подменил бинарные файлы на скомпрометированных узлах op-geth, а затем использовал DDoS-атаку на некомпрометированные RPC, чтобы принудительно перевести обработку на отравленную инфраструктуру.

QКакие меры были приняты LayerZero после инцидента?

ALayerZero снова запустила свой DVN, отказалась от использования скомпрометированных RPC-узлов и заменила их, а также прекратила подписывать сообщения для приложений, использующих конфигурацию 1/1. Компания также сотрудничает с правоохранительными органами.

QКак протокол Aave отреагировал на инцидент с rsETH?

AAave заявил, что rsETH на Ethereum mainnet полностью обеспечен, но из соображений предосторожности токен остается замороженным в пулах Aave V3 и V4. Резервы WETH также заморожены на пораженных рынках, пока команда оценивает ситуацию.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit3 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit3 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit5 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit5 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru8 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru8 ч. назад

Торговля

Спот
活动图片