LayerZero пов’язує хак KelpDAO з Lazarus і посилює захист
LayerZero пов’язує експлойт KelpDAO із втратами до $2,9 млрд із групою Lazarus. Атака використала одного верифікатора, що спонукало LayerZero посилити захист.
LayerZero Labs та численні звіти пов’язують нещодавню експлойт-атаку на KelpDAO, яка призвела до втрат у розмірі від $290 млн до $2,9 млрд, з північнокорейською групою Lazarus, зокрема підгрупою TraderTraitor. Інцидент стався 18 квітня 2026 року та був спрямований на токен ліквідного рестейкінгу rsETH від KelpDAO через використання конфігурації з одним верифікатором (DVN), попри рекомендації LayerZero щодо багатоверсифікаторної архітектури. Зловмисники скомпрометували вузли віддаленого виклику процедур (RPC), впроваджуючи фальшиві дані блокчейну, а також здійснили DDoS-атаки, щоб змусити систему підтверджувати шахрайські транзакції. Внаслідок цього було виведено значну частину циркулюючої пропозиції rsETH. LayerZero підкреслила, що її протокол не має вроджених вразливостей, а додатки з кількома DVN не постраждали. Компанія призупинила послуги підпису та верифікації для конфігурацій з одним верифікатором і прискорює міграцію до багатоверсифікаторних налаштувань. Інцидент підкреслює важливість дотримання рекомендованих конфігурацій для запобігання подібним експлойтам.