• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

LayerZero 称 Kelp DAO 被盗与 Lazarus 有关 DeFi 损失进一步扩大

2026-04-20 15:56:20
收藏

跨链协议LayerZero指认朝鲜黑客组织为Kelp DAO巨额漏洞案幕后黑手

跨链互操作性协议LayerZero发布声明称,朝鲜黑客组织“拉撒路集团”很可能是Kelp DAO漏洞事件的幕后操纵者。该漏洞导致116,500枚rsETH被盗,损失约合2.92亿美元。

漏洞技术细节分析

LayerZero指出,攻击者于4月18日入侵了其去中心化验证网络节点的访问列表,随后通过污染两个节点向验证网络发送伪造的跨链消息。同时,攻击者对正常节点发起DDoS攻击,迫使验证网络依赖被污染的节点。这种组合攻击使伪造消息顺利通过系统验证,最终触发资产解锁机制。

该协议强调,Kelp DAO采用1-of-1单一验证节点架构且未设置备用验证器,这构成了单点故障隐患。当伪造消息传入时,缺乏独立验证节点进行拦截核查,最终导致资金损失。LayerZero表示已停止为采用此类架构的应用签署消息,并称此前已向Kelp DAO告知过验证节点多样化的最佳实践方案。

引发的连锁市场反应

此次漏洞引发了一系列连锁反应:攻击者将盗取的rsETH转入Aave V3作为抵押资产,借出大量WETH,引发市场对Aave坏账风险的担忧。Aave随即冻结了V3与V4版本的rsETH市场,平台总供应资产在攻击后从458亿美元骤降至357亿美元,单日流出超百亿美元。

防御措施迅速扩展至其他协议,包括Ethena、ether.fi在内的多个DeFi项目已暂停LayerZero OFT跨链桥接功能作为预防措施。行业数据显示,全行业锁定总价值在24小时内下跌7%,从4月18日的995亿美元降至约863亿美元。

LayerZero表示,采用多验证节点配置的其他资产与应用未受影响。目前执法部门仍在追查资金流向,相关调查持续进行中。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%