LayerZero vincula hackeo de KelpDAO a Lazarus Group

LayerZero atribuye el exploit de KelpDAO, con pérdidas de hasta $2.9 mil millones, al Lazarus Group. El ataque explotó la configuración de verificador único.

LayerZero Labs y varios informes han atribuido el reciente exploit de KelpDAO, con pérdidas estimadas entre $290 millones y $2.9 mil millones, al Lazarus Group de Corea del Norte, específicamente al subgrupo TraderTraitor. El ataque, ocurrido el 18 de abril de 2026, tuvo como objetivo el token de liquid restaking rsETH de KelpDAO. Los atacantes explotaron una configuración de verificador único (DVN), a pesar de las recomendaciones previas de LayerZero de usar una arquitectura de múltiples verificadores. Comprometieron nodos RPC inyectando datos falsos en la blockchain y lanzaron ataques DDoS para forzar la validación de transacciones fraudulentas, drenando una parte significativa del suministro circulante de rsETH. LayerZero enfatizó que su protocolo no tenía fallos inherentes y que las aplicaciones con múltiples DVN no se vieron afectadas. La empresa suspendió los servicios de firma y verificación para configuraciones de verificador único y está acelerando la migración a setups multi-DVN. El incidente resalta la importancia de prácticas de seguridad robustas y seguir las configuraciones recomendadas para prevenir exploits similares.

Tokens relacionados

Noticias relacionadas