# Сопутствующие статьи по теме LayerZero

Новостной центр HTX предлагает последние статьи и углубленный анализ по "LayerZero", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

После взлома KelpDAO: 40 миллиардов долларов активов переходят с LayerZero на Chainlink, который стал основным «бенефициаром»

После взлома KelpDAO в апреле, в результате которого было украдено около 292 миллионов долларов, безопасность кросс-чейн инфраструктуры подверглась серьезным испытаниям. Атака, предположительно совершенная группой Lazarus, использовала уязвимость в конфигурации с одним валидатором (1-of-1) в сети LayerZero. Это вызвало массовую миграцию протоколов на кросс-чейн решение Chainlink CCIP. Такие крупные проекты, как KelpDAO, Solv Protocol, Kraken и Lombard, объявили о переходе с LayerZero на Chainlink CCIP, общая стоимость перемещаемых активов оценивается примерно в 40 миллиардов долларов. Этот сдвиг отразился на рыночных показателях: токен LINK показал рост, в то время как ZRO (токен LayerZero) значительно упал в цене. Основная причина миграции — различия в подходах к безопасности. Chainlink CCIP основан на децентрализованной сети оракулов с множеством независимых валидаторов, что обеспечивает глубоко эшелонированную защиту. LayerZero, предлагая гибкую модульную архитектуру, возлагает большую ответственность за выбор конфигурации безопасности на сами проекты. Инцидент с KelpDAO выявил риски ошибочных конфигураций. LayerZero признала ошибку, позволившую использовать конфигурацию с одним валидатором для высокоценных транзакций, и пообещала улучшения. Тем временем объем транзакций через CCIP превысил 2 миллиарда долларов, что указывает на растущее доверие рынка к этому решению.

marsbit05/19 08:11

После взлома KelpDAO: 40 миллиардов долларов активов переходят с LayerZero на Chainlink, который стал основным «бенефициаром»

marsbit05/19 08:11

Миграция DeFi-средств на 30 миллиардов: LayerZero падает, Chainlink преуспевает

В результате взлома Kelp DAO, крупнейшего события DeFi безопасности в 2026 году, возникла массовая миграция ликвидности с кросс-чейн-протокола LayerZero на Chainlink. За неделю более 30 миллиардов долларов TVL от таких протоколов, как Kelp DAO, Solv Protocol, Re и Tydro, перешли на решение Chainlink CCIP. Это привело к рекордному росту числа активных адресов в сети Chainlink и увеличению стоимости токена LINK. LayerZero столкнулся с кризисом доверия из-за спорных вопросов безопасности, включая уязвимость в конфигурации по умолчанию, позволявшей подделывать кросс-чейн-сообщения, и непрофессиональные действия с мультисиг-кошельками. Компания публично извинилась и объявила о мерах по повышению безопасности, таких как переход на конфигурации с несколькими подписями и запуск новых инструментов. В то время как LayerZero пытается восстановить репутацию, Chainlink укрепляет свои позиции, получая одобрение как от традиционных финансовых институтов (DTCC, Amundi, SIX Group), так и от криптопроектов. Инцидент подчеркивает, что безопасность становится ключевым критерием выбора инфраструктуры в DeFi.

marsbit05/13 09:42

Миграция DeFi-средств на 30 миллиардов: LayerZero падает, Chainlink преуспевает

marsbit05/13 09:42

DeFi погрузился в самую опасную в истории дилемму заключённого

Келп DAO взломан на сумму свыше $40 млн, что вызвало цепную реакцию в DeFi-индустрии. Атака, приписываемая Lazarus Group, эксплуатировала уязвимость в конфигурации кросс-чейн протокола LayerZero, где 47% приложений использовали единую ноду верификации (1/1). LayerZero отрицает ответственность, утверждая, что протокол работал корректно, что спровоцировало критику со стороны сообщества. В ответ Arbitrum применил экстренное замораживание и перемещение 30,766 ETH (около $71 млн) через централизованное решение совета безопасности, что поставило под сомнение децентрализованную природу Layer2. Ключевые вопросы: - LayerZero обвиняют в слабой конфигурации по умолчанию и уклонении от ответственности. - Действия Arbitrum нарушили принцип "Not your keys, not your coins". - Aave предложил социализировать убытки среди держателей rsETH. Инцидент обострил конфликт между прагматизмом безопасности и идеалами децентрализации, создав опасную дилемму заключенного для DeFi.

marsbit04/21 12:43

DeFi погрузился в самую опасную в истории дилемму заключённого

marsbit04/21 12:43

LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

Крипто-эксплойт на сумму 290 миллионов долларов в KelpDAO, связанный с протоколом LayerZero, перешел в новую фазу. LayerZero заявил, что инцидент 18 апреля был изолированной атакой на конфигурацию rsETH KelpDAO, а не уязвимостью самого протокола. По данным компании, атака, вероятно, проведенная северокорейской группировкой Lazarus, была нацелена на RPC-инфраструктуру, а не на сами экземпляры DVN. Ключевой причиной успеха атаки названа конфигурация KelpDAO с единственным верификатором (DVN), что противоречит рекомендуемой модели избыточности с несколькими DVN. LayerZero подтвердил отсутствие риска заражения для других активов, перезапустил DVN и прекратил поддержку конфигураций 1/1. Aave заморозил rsETH на своих платформах, подтвердив, что токен полностью обеспечен, и продолжает оценку ситуации.

bitcoinist04/20 15:03

LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

bitcoinist04/20 15:03

Трехсторонняя игра с дырой в 290 миллионов долларов: Кто должен платить по счетам — Aave, L0 или Kelp?

Криптовалютный проект Kelp DAO столкнулся с масштабной кражей на сумму 290 миллионов долларов из-за уязвимости в мостовом контракте rsETH, использующем инфраструктуру LayerZero. Атака стала возможной из-за взлома RPC-провайдера и конфигурации с единственным валидатором (1/1 DVN), что позволило злоумышленникам подделать межсетевые сообщения и незаконно вывести средства. Основная ответственность лежит на Kelp DAO за выбор ненадежной конфигурации. LayerZero, как разработчик протокола, также несет часть вины за допущение такой уязвимости. Aave, принявший rsETH в качестве залога, косвенно способствовал масштабу ущерба, предоставив активу высокие кредитные лимиты без должного контроля. Проблема усугубляется тем, что Kelp DAO не имеет достаточно средств для возмещения ущерба. LayerZero и Aave, обладающие ресурсами, пока избегают ответственности, что затягивает решение вопроса. Aave предлагает признать только оригинальные rsETH в Ethereum, игнорируя их версии в Layer2, что может подорвать доверие к экосистеме LayerZero. Возможные решения включают распределение убытков между всеми держателями rsETH, полный отказ от токенов в Layer2 или переговоры с хакером о возврате средств за вознаграждение. Задержка в принятии решения угрожает репутации LayerZero и стабильности Aave, потенциально нанося долгосрочный ущерб всей индустрии DeFi.

Odaily星球日报04/20 08:53

Трехсторонняя игра с дырой в 290 миллионов долларов: Кто должен платить по счетам — Aave, L0 или Kelp?

Odaily星球日报04/20 08:53

Никому не нужный открытый инструмент ИИ предупредил об уязвимости Kelp DAO на $292 миллиона за 12 дней до взлома

4月18日 Kelp DAO потеряла 292 миллиона долларов из-за уязвимости в мостовой конфигурации LayerZero. Атака произошла через 12 дней после того, как открытый инструмент AI-аудита автора предупредил о рисках. Проблема заключалась в конфигурации 1-of-1 DVN (децентрализованной сети верификаторов), где один скомпрометированный узел позволил подделать межсетевые сообщения. Атакующий сфальсифицировал перевод 116 500 rsETH, использовал их как залог в Aave, Compound и Euler для займа 236 миллионов долларов в WETH, а затем вывел средства. Инструмент, запущенный 6 апреля, правильно идентифицировал: непрозрачность конфигурации DVN, риск единой точки отказа на 16 блокчейнах и соответствие модели атаки Ronin/Harmony. Однако он недооценил серьёзность риска и не проверил конфигурацию в сети. Этот случай подчёркивает, что безопасность DeFi зависит не только от кода, но и от настроек, управления и архитектурных решений. AI-инструменты могут стать новым уровнем защиты, анализируя риски на основе открытых данных.

marsbit04/20 03:25

Никому не нужный открытый инструмент ИИ предупредил об уязвимости Kelp DAO на $292 миллиона за 12 дней до взлома

marsbit04/20 03:25

Kelp DAO пострадал от эксплойта на $292 млн в rsETH – Детали

Келп DAO пострадал от масштабного кросс-чейн эксплойта, в результате которого было похищено около 116 500 rsETH на сумму примерно 292 миллиона долларов. Атака использовала уязвимость в механизме моста для передачи активов между сетями через функцию "Iz Receive" в EndpointV2 от LayerZero. Эксперты, включая ZachXBT, оценили убытки более чем в 280 миллионов долларов в сетях Ethereum и Arbitrum. В ответ Kelp DAO немедленно приостановил все контракты с rsETH в основной сети и L2-сетях, предотвратив дополнительные попытки атак на сумму около 100 миллионов долларов. Платформа Aave в превентивных мерах заморозила рынки rsETH в своих версиях V3 и V4, подчеркнув, что её собственные контракты не были скомпрометированы. Украденные средства составляют около 18% от общего объема предложения rsETH, что наносит значительный удар по ликвидности и доверию пользователей. Расследование инцидента продолжается совместно с LayerZero и Unichain.

bitcoinist04/19 22:33

Kelp DAO пострадал от эксплойта на $292 млн в rsETH – Детали

bitcoinist04/19 22:33

DeFi снова взломан на 292 миллиона долларов: теперь даже Aave небезопасен?

Утром 19 апреля протокол Kelp DAO, второй по величине протокол ликвидного стейкинга, подвергся взлому через контракт моста rsETH, построенного на LayerZero. В результате атаки было похищено 116 500 rsETH на сумму около 292 миллионов долларов США. Атакующий использовал уязвимость в контракте моста, вызвав функцию lzReceive, что привело к несанкционированному переводу средств. После взлома хакер внес похищенные rsETH в кредитные протоколы Aave V3, Compound V3 и Euler, заняв более 236 миллионов долларов в WETH. Наибольшая доля долга пришлась на Aave — 196 миллионов долларов. В ответ Aave заморозил рынок rsETH и начал оценку потенциальных убытков. Команда Aave заявила, что исследует пути покрытия возможного дефицита, используя модуль безопасности Umbrella, который содержит активы на 50 миллионов долларов. Это уже вторая крупная атака в апреле после взлома Drift Protocol в Solana на 280 миллионов долларов. Инцидент вновь поднял вопросы о безопасности DeFi, особенно с учетом того, что даже такие проверенные протоколы, как Aave, могут быть косвенно затронуты. Пользователям рекомендуется диверсифицировать активы и соблюдать осторожность при хранении средств в смарт-контрактах.

marsbit04/18 23:32

DeFi снова взломан на 292 миллиона долларов: теперь даже Aave небезопасен?

marsbit04/18 23:32

活动图片