Kelp DAO Hack Attributed to Lazarus Group; eth.limo Domain Hijacked via Social Engineering

ETH1.09%
ZRO‎-6.88%

Gate News message, April 20 — LayerZero released preliminary findings on the Kelp DAO exploit that occurred on April 18, attributing the attack to a highly sophisticated state-backed threat actor, likely North Korea’s Lazarus Group subgroup known as TraderTraitor. The incident resulted in the loss of 116,500 rsETH tokens worth approximately $292 million, marking the largest DeFi exploit this year.

According to LayerZero’s investigation, attackers gained access to the list of RPC nodes used by LayerZero Labs’ decentralized verifier network (DVN), a system of independent entities responsible for validating cross-chain messages. Two nodes were poisoned to transmit a fraudulent message, while attackers simultaneously launched a distributed denial-of-service attack against uncompromised nodes. The forged message was accepted because Kelp DAO configured its bridge using a single 1-of-1 DVN setup with no secondary verifier to detect or reject the fraudulent transaction. LayerZero had previously advised Kelp DAO to diversify its DVN configuration. In response, LayerZero announced it will no longer sign messages for applications using 1/1 DVN configurations and is cooperating with law enforcement to track the stolen funds.

Separately, Ethereum Name Service gateway eth.limo disclosed that its domain hijacking on Friday, April 18, was caused by a social engineering attack targeting its service provider, easyDNS. An attacker impersonated an eth.limo team member and initiated an account recovery process, gaining access to the eth.limo account and modifying DNS settings to redirect traffic to Cloudflare-controlled infrastructure. The platform serves approximately two million decentralized websites using the .eth domain system. However, the Domain Name System Security Extension (DNSSEC) limited the damage by adding cryptographic verification to DNS records; because the attacker lacked the required signing keys, many DNS resolvers rejected the manipulated records, preventing malicious redirects. EasyDNS CEO Mark Jeftovic acknowledged the breach as the first successful social engineering attack against an easyDNS client in the company’s 28-year history and stated the company is implementing security improvements to prevent similar incidents.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

كيڤن أُلياري يخصص 90% من محفظة العملات المشفرة للبيتكوين والإيثيريوم، ويرفض الرموز الأخرى

كيڤن أُلياري نقل 90% من استثماراته في مجال العملات الرقمية إلى البيتكوين والإيثيريوم، معتبرًا الأصول الأخرى «قمامة». يؤكد على سيولتها وهيمنتها في السوق، بينما يستثمر أيضًا في تعدين البيتكوين وبنية تحتية للذكاء الاصطناعي.

GateNewsمنذ 1 س

Bitmine 在 4 个月内以 101,627 ETH 记录最大每周以太坊增持

Bitmine 最近收购了 101,627 ETH,使其总持有量达到 4,976,485 ETH,占流通供应量的 4.12%。该公司目标是达到总 ETH 供应量的 5%,并且是全球最大的 ETH 质押者;近期已推出机构级质押平台。

GateNewsمنذ 1 س

عنوان الحوت 0x8Ad4 يسحب 12,000 ETH من CEX لسداد قروض Aave

بوابة الأخبار: رسالة، عنوان الحوت 0x8Ad4 سحب 12,000 ETH، بقيمة 27.6 مليون دولار، من منصات التداول المركزية خلال آخر 3 ساعات. تم استخدام ETH المسحوب لسداد القروض على Aave.

GateNewsمنذ 2 س

维塔利克·布特林阐述以太坊 5 年路线图:聚焦量子安全与可扩展性

维塔利克·布特林提出了以太坊的五年路线图,重点关注量子安全性和可扩展性。关键目标包括提高 gas 上限、实施零知识证明,以及在 2028 年前增强交易确认时间,尽管在量子抗性签名方面面临挑战。

GateNewsمنذ 4 س

بيت ماين: شراء 101,627 إيثريوم خلال أسبوع واحد، بقيمة 230 مليون دولار: أكبر عملية شراء أسبوعية في عام 2026، وحيازات الإيثريوم تقارب 5 ملايين إيثريوم

شركة Bitmine Immersion Technologies تشتري 101,627 وحدة من ETH في ظل ضعف السوق، بإجمالي قيمة يتجاوز 230 مليون دولار، لتصبح أكبر جهة شراء أسبوعية في عام 2026. تمتلك الشركة ما يقرب من 5 ملايين وحدة من ETH، أي ما يعادل 4.12% من إجمالي المعروض، وقد تؤثر على المعروض المتداول لـ ETH وتقييمه في السوق. ورغم أن شركات خزائن أخرى تقلل من مشترياتها، فإن Bitmine تعتمد على استراتيجية ذات ميزة تنافسية لتعزيز مكانتها في مجال ETH. يمكن للمستثمرين في تايوان المشاركة عبر شراء ETH مباشرةً، أو من خلال الانضمام إلى Bitmine، أو انتظار ترخيص صناديق ETH المتداولة (ETF)، وغيرها من الطرق.

ChainNewsAbmediaمنذ 5 س

حوت ETH يحقق أرباحًا على 20,000 ETH بقيمة 46.33 مليون دولار، ويحقق $551K ربحًا

في 20 أبريل، أغلق حوت ETH مركز شراء طويل بقيمة 4,000 ETH، محققًا أرباحًا قدرها 144,000 دولار، بينما استفادت عنوان آخر من أرباح 20,000 ETH محققًا 551,000 دولار كإيرادات، مع الاحتفاظ أيضًا بـ 20,000 ETH إضافية.

GateNewsمنذ 5 س
تعليق
0/400
لا توجد تعليقات