買幣
行情
現貨
合約
理財 NEW
活動
更多
reward-center新手專區
資訊首頁快訊詳情
LayerZero thông báo vụ Đánh cắp KelpDAO: Xác nhận chỉ ảnh hưởng đến cấu hình rsETH
  • ZRO0%
2026-04-20 04:23

Tin BlockBeats, vào ngày 20 tháng 4, LayerZero Labs đã phát hành tuyên bố về sự cố tấn công, cho biết vào ngày 18 tháng 4, KelpDAO đã bị tấn công và mất khoảng 2.9 tỷ USD. Ban đầu đánh giá, nhóm tấn công được xác định là Lazarus Group có lịch sử xuất phát từ Triều Tiên (cụ thể hơn là TraderTraitor). Cuộc tấn công đã sử dụng RPC hạ tầng hợp tác xuống tream của Mạng Xác thực Phi tâm trung (DVN) và kẻ tấn công đã kiểm soát một số nút RPC và kết hợp với cuộc tấn công DDoS, dẫn dụ hệ thống chuyển sang nút độc hại để làm giả giao dịch liên chuỗi. Các nút RPC bị ảnh hưởng đã tắt hết và được thay thế, DVN đã hoạt động trở lại.

LayerZero nhấn mạnh rằng sự kiện này chỉ ảnh hưởng đến cấu hình ứng dụng rsETH của KelpDAO, không ảnh hưởng đến tài sản hoặc ứng dụng khác. Lý do là KelpDAO đã sử dụng mô hình DVN đơn nhất (1/1) vào lúc đấy, không sử dụng cơ chế dự phòng nhiều DVN được khuyến nghị lâu dài, dẫn đến việc thiếu các nút xác thực độc lập để nhận diện tin nhắn giả mạo. LayerZero chỉ ra rằng giao thức của họ không có lỗ hổng, ứng dụng có cấu hình nhiều DVN không bị ảnh hưởng, hệ thống không có nguy cơ lây lan.

LayerZero cho biết, họ sẽ thúc đẩy tất cả các dự án sử dụng cấu hình DVN đơn nhất chuyển sang mô hình nhiều DVN càng sớm càng tốt, và đã tạm ngừng cung cấp dịch vụ ký và xác thực cho các ứng dụng cấu hình 1/1. Đồng thời, công ty đang hợp tác với cơ quan chức năng toàn cầu để điều tra, và hỗ trợ đối tác ngành theo dõi số tiền bị đánh cắp. LayerZero cho biết, sự cố này đã làm nổi bật giá trị của kiến trúc bảo mật có cấu trúc module, đồng thời cũng nhắc nhở ngành tiếp tục chú ý đến nguy cơ an ninh tiềm ẩn trên đường xác thực RPC.

來源:BlockBeats

免責聲明:當前內容均來自第三方觀點或由AI直接翻譯第三方觀點,CoinEx不保證內容的真實性、準確性和原創性,不構成CoinEx相關的任何投資建議。數字資產價格波動劇烈,請注意潛在風險。

熱搜榜
  • 幣種
    價格
    24H漲跌