LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

bitcoinistОпубликовано 2026-04-20Обновлено 2026-04-20

Введение

Крипто-эксплойт на сумму 290 миллионов долларов в KelpDAO, связанный с протоколом LayerZero, перешел в новую фазу. LayerZero заявил, что инцидент 18 апреля был изолированной атакой на конфигурацию rsETH KelpDAO, а не уязвимостью самого протокола. По данным компании, атака, вероятно, проведенная северокорейской группировкой Lazarus, была нацелена на RPC-инфраструктуру, а не на сами экземпляры DVN. Ключевой причиной успеха атаки названа конфигурация KelpDAO с единственным верификатором (DVN), что противоречит рекомендуемой модели избыточности с несколькими DVN. LayerZero подтвердил отсутствие риска заражения для других активов, перезапустил DVN и прекратил поддержку конфигураций 1/1. Aave заморозил rsETH на своих платформах, подтвердив, что токен полностью обеспечен, и продолжает оценку ситуации.

Эксплойт rsETH от KelpDAO на сумму 290 миллионов долларов перешел в новую фазу: LayerZero и Aave публично изложили, как разворачивался инцидент, почему ущерб, по-видимому, сдержан, и что это может означать для будущих стандартов кросс-чейн безопасности в криптоиндустрии.

Основное заявление LayerZero заключается в том, что эксплойт не был провалом самого протокола, а стал результатом решения KelpDAO запускать rsETH с конфигурацией с одним DVN (децентрализованным верификатором сети). Это важно, поскольку последние заявления смещают рыночную нарративу от обобщенного риска заражения по всем активам, интегрированным с LayerZero, к более узкому вопросу: насколько риск был сконцентрирован в архитектуре безопасности одного приложения.

LayerZero связывает крипто-эксплойт KelpDAO с атакой на RPC

В заявлении об инциденте от 20 апреля LayerZero сообщила, что атака 18 апреля была нацелена на настройку rsETH KelpDAO и была «полностью изолирована от конфигурации rsETH KelpDAO как прямое следствие их настройки с одним DVN». Компания добавила, что провела «всесторонний обзор активных интеграций» и может «с уверенностью подтвердить, что никакого заражения любых других активов или приложений нет».

LayerZero представила этот эпизод как атаку на криптоинфраструктуру, связанную с государством, а не как эксплойт протокола. Согласно заявлению, «предварительные данные указывают на причастность высококвалифицированного государственного субъекта, вероятно, Lazarus Group из КНДР, а точнее TraderTraitor».

В заявлении говорится, что атака не скомпрометировала протокол, управление ключами или непосредственно экземпляры DVN. Вместо этого, злоумышленник, предположительно, отравил нижестоящую RPC-инфраструктуру, используемую DVN LayerZero Labs, подменил бинарные файлы на скомпрометированных op-geth нодах, а затем использовал DDoS-атаку на нескомпрометированные RPC, чтобы принудительно переключить трафик на отравленную инфраструктуру.

Эта последовательность ключева для аргументации LayerZero. «Благодаря нашим принципам минимальных привилегий, они не смогли скомпрометировать сами экземпляры DVN», — написала компания. — «Однако они использовали эту точку входа для проведения атаки подмены RPC. Их вредоносная нода использовала специальный payload, разработанный явно для подделки сообщения к DVN с минимальным количеством предупреждений».

LayerZero сообщила, что манипулируемая нода передавала ложные данные только DVN, возвращая при этом правдивые ответы другим IP-адресам, включая собственную инфраструктуру мониторинга компании, что было описано как преднамеренная скрытная попытка избежать обнаружения.

Тем не менее, LayerZero утверждает, что эксплойт должен был быть остановлен на уровне приложения, если бы rsETH не полагался на конфигурацию верификатора 1-из-1. «Пострадавшим приложением был rsETH, выпущенный KelpDAO», — говорится в заявлении. — «Их конфигурация OApp на момент инцидента полагалась на настройку DVN 1-из-1, с LayerZero Labs в качестве единственного верификатора — конфигурация, которая прямо противоречит модели избыточности с несколькими DVN, которую LayerZero постоянно рекомендует всем партнерам по интеграции».

Добавлено, что «правильно усиленная конфигурация потребовала бы консенсуса между несколькими независимыми DVN, что сделало бы эту атаку неэффективной даже в случае компрометации любого отдельного DVN».

Компания заявила, что ее DVN снова работает, что затронутые RPC-ноды выведены из эксплуатации и заменены, и что она больше не будет подписывать или подтверждать сообщения для приложений, использующих конфигурацию 1/1. Также сообщается, что она работает с правоохранительными органами и отраслевыми партнерами, включая Seal911, для отслеживания средств.

Aave сообщила в обновлении в X поздно. Протокол заявил, что его анализ показывает, что «rsETH в основной сети Ethereum полностью обеспечен», но добавил, что «из-за чрезмерной предосторожности rsETH остается замороженным в Aave V3 и V4, и воздействие инцидента ограничено». Резервы WETH также остаются замороженными на затронутых рынках Ethereum, Arbitrum, Base, Mantle и Linea, пока команда продолжает проверять информацию и оценивать возможные решения.

На момент публикации общая капитализация крипторынка составляла 2,5 триллиона долларов.

Общая капитализация крипторынка должна преодолеть уровень 0.786 Фибоначчи, недельный график | Источник: TOTAL на TradingView.com

Связанные с этим вопросы

QЧто стало основной причиной эксплойта на $290 миллионов в KelpDAO, по утверждению LayerZero?

ALayerZero утверждает, что эксплойт не был сбоем самого протокола, а стал результатом решения KelpDAO запускать rsETH с конфигурацией с одним DVN (децентрализованным верификатором сети).

QКакая группа, по предварительным данным, стоит за этой атакой, согласно заявлению LayerZero?

AПо предварительным данным, атака приписана высокоорганизованному государственному субъекту, вероятно, группе Lazarus из КНДР, а более конкретно — подразделению TraderTraitor.

QКаков был механизм атаки, описанный LayerZero?

AЗлоумышленник скомпрометировал нижестоящую RPC-инфраструктуру, подменил бинарные файлы на скомпрометированных узлах op-geth, а затем использовал DDoS-атаку на некомпрометированные RPC, чтобы принудительно перевести обработку на отравленную инфраструктуру.

QКакие меры были приняты LayerZero после инцидента?

ALayerZero снова запустила свой DVN, отказалась от использования скомпрометированных RPC-узлов и заменила их, а также прекратила подписывать сообщения для приложений, использующих конфигурацию 1/1. Компания также сотрудничает с правоохранительными органами.

QКак протокол Aave отреагировал на инцидент с rsETH?

AAave заявил, что rsETH на Ethereum mainnet полностью обеспечен, но из соображений предосторожности токен остается замороженным в пулах Aave V3 и V4. Резервы WETH также заморожены на пораженных рынках, пока команда оценивает ситуацию.

Похожее

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist10 мин. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist10 мин. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist25 мин. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist25 мин. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

Платформа XRP Ledger интегрировалась с протоколом Axelar, открыв новый кросс-чейн маршрут для XRP и других активов XRPL. Это позволяет активам перемещаться в экосистемы DeFi, построенные на EVM и Cosmos, через интероперабельный стек Axelar. Однако важно отметить, что XRPL не становится нативной цепью EVM — интеграция лишь улучшает мостовые возможности. Подключение к Axelar призвано использовать высокую ликвидность XRP, выходящую за рамки централизованных бирж, и обеспечить его участие в мультичейн-среде DeFi. Это может повысить полезность XRP, позволив держателям и разработчикам получать доступ к приложениям на других сетях. Тем не менее, успех интеграции будет зависеть от реального использования: появления ликвидности, поддержки кошельков, спроса со стороны пользователей и создания продуктов. Хотя подключение укрепляет позиции XRPL в развивающемся кросс-чейн-ландшафте, оно также несет риски, связанные с безопасностью мостов и интероперабельностью.

bitcoinist40 мин. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

bitcoinist40 мин. назад

Лицензия Ripple по MiCA открывает более широкий платежный коридор в Европе

Ripple получила полное разрешение в рамках законодательства MiCA (Markets in Crypto-Assets) в Европе. Это разрешение предоставляет компании чёткий нормативный путь для расширения услуг криптоплатежей на рынках ЕС и Европейской экономической зоны. Авторизация касается платежного подразделения Ripple и позволяет осуществлять деятельность в соответствии с общеевропейскими правилами. Важно отметить, что это не является общим нормативным одобрением торговли токеном XRP, а именно этапом лицензирования бизнес-операций Ripple в рамках MiCA. Для XRP это событие значимо, поскольку успешная платежная деятельность Ripple в Европе может укрепить позиции компании при работе с банками и финансовыми институтами, что в долгосрочной перспективе способствует полезности токена. Однако разрешение само по себе не гарантирует рост спроса на XRP, а лишь снижает регуляторную неопределённость. В более широком контексте, получение разрешения MiCA ставит Ripple в выгодное положение в условиях, когда криптокомпании стремятся закрепиться в Европе, обладающей более чёткими правилами, чем США. Ключевым испытанием теперь станет реальное внедрение: заключение новых партнёрств и увеличение объёмов платежей на основе этого нормативного статуса.

bitcoinist54 мин. назад

Лицензия Ripple по MiCA открывает более широкий платежный коридор в Европе

bitcoinist54 мин. назад

Торговля

Спот
活动图片