RPC攻击绕过多重防护,导致KelpDAO损失2.9亿美元
单一验证节点的设置暴露安全漏洞,使得攻击者得以操纵交易确认流程。
LayerZero确认风险未扩散,强调多验证节点安全模型的必要性
KelpDAO遭遇的重大安全事件暴露了区块链基础设施层面的薄弱环节,而非核心协议设计缺陷。该事件造成近2.9亿美元损失,迅速引发行业关注。据LayerZero实验室分析,初步调查显示这是一次与拉撒路集团相关的、基于RPC节点的协同攻击。
官方披露信息指出,攻击者并未突破底层协议,而是针对依赖外部数据源的验证流程实施攻击。这反映出行业对去中心化系统中基础设施层级漏洞的关注度正日益提升。
此次攻击主要针对KelpDAO的rsETH配置方案,该方案仅依赖单一验证网络。这种架构形成了明确的单点故障,被攻击者精准利用。通过数据篡改手段,恶意信息顺利通过验证检查,触发了未授权的交易确认。
LayerZero同时确认,本次攻击仅限于该特定配置方案。采用多元化验证模型的其他应用仍保持正常运行。这表明分布式验证机制对降低系统性风险具有重要意义。
RPC篡改技术伪造交易确认
技术分析显示,攻击者入侵了交易验证环节的特定RPC节点,通过替换节点二进制文件并篡改系统响应,实现选择性输送虚假数据。被操控的节点仅向目标验证系统提供错误的交易详情。
而监控服务却持续接收准确数据,这延缓了漏洞的发现进程。攻击者还对未受影响的节点发起DDoS攻击,迫使系统执行故障转移。这种转移增强了对受损基础设施的依赖,最终导致攻击得逞。
由此导致验证网络确认了并未实际发生的链上交易。LayerZero表示其协议在整个事件中始终按设计运行,问题根源在于外部基础设施向系统输送数据的方式存在缺陷。
LayerZero进一步重申,多验证节点架构能有效降低对单一数据源的依赖。此类配置可防止攻击者利用验证网络中的孤立弱点。相比之下,KelpDAO采用的单层验证机制为攻击实施创造了条件。目前所有受影响系统均已完成替换,安全措施也得到全面加强。
本次事件凸显了区块链生态中攻击策略正向基础设施层转移的趋势,同时也强调了构建冗余验证系统对预防类似事件的重要性。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注