Crypto Prices

LayerZero yhdistää Kelp DAO:n hyväksikäytön Lazarukseen, kun DeFi-tappiot syvenevät

20 huhtikuun, 2026

LayerZero ja Kelp DAO:n hyväksikäyttö

LayerZero on ilmoittanut, että Pohjois-Korean Lazarus-ryhmä on todennäköinen toimija Kelp DAO:n hyväksikäytön takana, joka tyhjensi 116 500 rsETH:n arvosta noin 292 miljoonaa dollaria. Yhtiön mukaan varhaiset indikaattorit viittaavat ”korkeasti kehittyneeseen valtiolliseen toimijaan”, ja se mainitsi erityisesti ”DPRK:n Lazarus-ryhmän, tarkemmin sanottuna TraderTraitorin” viimeisimmässä lausunnossaan.

Hyökkäyksen yksityiskohdat

Hyökkäys tapahtui 18. huhtikuuta ja siitä tuli nopeasti suurin tänä vuonna raportoitu DeFi-hyväksikäyttö. LayerZero kertoi, että hyökkääjä kohdisti järjestelmään, jota käytetään ristiin ketjuviestien vahvistamiseen, mikä mahdollisti väärän viestin kulkemisen läpi ja tokenien vapauttamisen sillalla.

”Yksipisteisen epäonnistumisen konfigurointi tarkoitti, että ei ollut itsenäistä vahvistajaa, joka olisi voinut havaita ja hylätä väärennetyn viestin.”

Yhtiön mukaan hyökkääjä sai pääsyn LayerZero Labsin hajautettuun vahvistettuun verkkoon (DVN) käytettyjen RPC-solmujen listaan. Hyökkääjä myrkytti kaksi näistä solmuista, jotta ne toimittaisivat väärän ristiin ketjuviestin vahvistusverkkoon. Samalla hyökkääjä käynnisti DDoS-hyökkäyksen puhtaita solmuja vastaan, mikä pakotti DVN:n turvautumaan myrkytettyihin solmuihin. Tämä yhdistelmä mahdollisti väärennetyn viestin kulkemisen järjestelmän läpi ja laukaisi tokenin vapauttamisen, mikä johti merkittäviin tappioihin.

Vahingot ja markkinareaktiot

LayerZero kertoi, että vahinko tuli mahdolliseksi, koska Kelp DAO käytti yksinkertaista 1/1 DVN-asetusta ilman varavahvistinta. Tämä loi yhden epäonnistumispisteen, jättäen ilman itsenäistä tarkistusta mahdollisuuden hylätä väärä viesti ennen kuin silta vapautti varat. LayerZero lisäsi, että se ei enää allekirjoita viestejä sovelluksille, jotka käyttävät 1/1 DVN-asetusta.

Hyväksikäyttö levitti stressiä DeFi-markkinoilla sen jälkeen, kun hyökkääjä siirsi varastetut rsETH:t Aave V3:een ja käytti niitä vakuutena suurten WETH-määrien lainaamiseen. Tämä herätti huolta mahdollisista huonoista veloista Aavessa ja johti protokollan jäädyttämään rsETH-markkinat sekä V3:ssa että V4:ssä.

”rsETH on jäädytetty Aave V3:ssa ja V4:ssä”

Aave-perustaja Stani Kulechov totesi, että omaisuudella ei enää ole lainausvoimaa Kelp DAO:n sillan hyväksikäytön vuoksi. Historialliset tiedot Aavescanista osoittivat, että yli 10 miljardia dollaria lähti Aavesta hyökkäyksen jälkeen, ja kokonaisrahoitus laski 35,7 miljardiin dollariin 45,8 miljardista dollarista.

Laajemmat seuraukset

Seuraukset ulottuivat Aaven ulkopuolelle, ja useat DeFi-protokollat, kuten Ethena, ether.fi, Tron DAO ja Curve Finance, keskeyttivät LayerZero OFT -sillat varotoimena. DefiLlama-tiedot osoittivat, että DeFi:n kokonaisarvo lukittuna laski 7 % 24 tunnissa noin 86,3 miljardiin dollariin, alkaen 99,5 miljardista 18. huhtikuuta. LayerZero kertoi, että muille omaisuuksille tai sovelluksille, jotka käyttävät monia DVN-asetuksia, ei ole ”nolla tartuntaa”, kun lainvalvontatoimet varojen jäljittämiseksi jatkuvat.

Uusimmat käyttäjältä Blog

Republikaanit vaativat uusia pääomavaatimuksia kryptovaluutoille

Uudet pääomavaatimukset digitaalisille omaisuuserille Kuusi republikaanisenaattoria on kutsunut Yhdysvaltojen pankkisääntelijöitä kehittämään uusia pääomavaatimuksia digitaalisille omaisuuserille, kun kongressi etenee lainsäädännössä, joka voisi laajentaa pankkien osallistumista kryptosektorille. Torstaina julkaistun lausunnon mukaan senaattori Cynthia Lummis

Visa Testaa Yksityistä Stablecoin-Selvitystä Institutionaalisille Maksuille

Visa ja Stablecoin-hanke Visa on käynnistänyt todiste-konseptihankkeen stablecoin-infrastruktuuritoimittaja Bralen kanssa arvioidakseen yksityistä, lohkoketjuun perustuvaa selvitystä institutionaalisille maksuvirtauksille käyttäen SBC-stablecoinia Canton-verkossa. Yhteistyö keskittyy SBC:hen, Yhdysvaltain dollariin sidottuun stablecoiniin, jonka on julkaissut Brale. Hankkeen

Aasian ruokayritys DDC omistaa nyt 2,804 BTC lisättyään 90 Bitcoinia

DDC Enterprise Limited ja Bitcoin-ostot DDC Enterprise Limited, NYSE-listattu aasialainen ruokapalveluyritys, joka tunnetaan Daydaycook-brändistään, ilmoitti 3. kesäkuuta 2026 hankkineensa 90 BTC lisää, mikä nostaa yrityksen kokonaisbitcoin-omistukset 2,804 BTC:hen. Yritys tiedotti ostoksestaan virallisella

Bitdeer aloittaa 100 MW:n Alberta-hankkeen rakentamisen kaasuvoimalla

Bitdeer aloittaa rakentamisen Albertassa Bitdeer (NASDAQ: BTDR) on aloittanut rakentamisen pystysuunnassa integroidulle energia- ja laskentakeskukselle Albertassa. Tämä hanke heijastaa sitä, kuinka bitcoin-kaivostyöläiset yhdistävät yhä enemmän datakeskuksia omistettuun sähköntuotantoon, kun tekoälykysyntä muokkaa sähkö-

Israelin veroviranomainen pettynyt vapaaehtoisiin kryptopaljastuksiin: Raportti

Israelin veroviranomaisen pettymys kryptopaljastuksiin Israelin veroviranomainen on ilmaissut pettymystään vapaaehtoisten kryptopaljastusten alhaiseen osallistumiseen. Odotettuaan miljardien dollarien arvosta kryptovarallisuuksia ilmoitettavaksi vapaaehtoisen ilmoitusjakson aikana, verotoimisto sai vain 58 ilmoitusta. Vaikka israelilaiset veronmaksajat ovat raportoineet

Bessent: Yhdysvaltojen Bitcoin-varanto siirtyy uusille alueille

Valtiovarainministeri Scott Bessentin lausunto Valtiovarainministeri Scott Bessent on kertonut senaattoreille, että Trumpin hallinto on sitoutunut laajentamaan Yhdysvaltojen strategista Bitcoin-varantoa samalla, kun se painostaa kongressia hyväksymään merkittävää kryptolainsäädäntöä tänä kesänä. Bessent esitti huomautuksensa