LayerZero, KelpDAO saldırısını Lazarus'a bağladı

LayerZero, KelpDAO'ya yönelik 2,9 milyar dolarlık saldırıyı Lazarus Grubu'na bağladı. Saldırı, tekli doğrulayıcı yapıyı hedef aldı. LayerZero, güvenlik önlemlerini artırıyor.

LayerZero Labs ve çeşitli kaynaklar, KelpDAO'ya yönelik son saldırının Kuzey Kore'nin Lazarus Grubu'na, özellikle de TraderTraitor alt grubuna ait olduğunu belirtiyor. Saldırı, 18 Nisan 2026'da gerçekleşti ve KelpDAO'nun rsETH likit yeniden stake token'ını hedef aldı. Olayda, tahmini kayıplar 290 milyon ila 2,9 milyar dolar arasında değişiyor. Saldırganlar, LayerZero'nun önerdiği çoklu doğrulayıcı (multi-verifier) mimarisi yerine kullanılan tekli doğrulayıcı (DVN) kurulumunu istismar etti. Sahte blockchain verisi enjekte ederek RPC düğümlerini ele geçirdiler ve DDoS saldırılarıyla sistemin sahte işlemleri doğrulamasını sağladılar. Bu sayede rsETH'nin dolaşımdaki arzının önemli bir kısmı boşaltıldı. LayerZero, temel protokolünde açık olmadığını ve çoklu DVN kullanan uygulamaların etkilenmediğini vurguladı. Şirket, tekli doğrulayıcı yapılandırmaları için imza ve doğrulama hizmetlerini askıya aldı ve çoklu DVN kurulumlarına geçişi hızlandırıyor. Olay, güçlü güvenlik uygulamaları ve önerilen yapılandırmalara uyumun önemini bir kez daha gösterdi.

İlgili tokenler

İlgili Haberler