LayerZero 已正式将 Kelp DAO 中约 2.92 亿美元的 rsETH 漏洞归咎于朝鲜的 Lazarus 组织,特别是 TraderTraitor 子组织。攻击媒介涉及获取 LayerZero Labs 的去中心化验证器网络 (DVN) RPC 节点列表、毒害两个节点以及执行 DDoS 攻击以迫使 DVN 依赖受感染的节点。 LayerZero 将没有冗余的 Kelp DAO 的 1/1 DVN 配置确定为导致伪造消息接受的关键漏洞。该事件还影响了 Aave,攻击者使用被盗的 rsETH 作为抵押品,促使 Aave 冻结 rsETH 市场并引发大量资金外流。多个 DeFi 协议随后暂停了其 LayerZero OFT 桥,暴露了跨链基础设施的结构性漏洞。 LayerZero 表示将不再为使用 1/1 DVN 配置的应用程序签名消息,并确认不会传播到其他资产或应用程序。

What to Read Next

Share this article
The link has been copied!