LayerZero відповідає на подію на 292 млн Kelp DAO: вказано, що Kelp налаштував 1 із 1 (1-of-1) DVN у власному виборі, а хакер — північнокорейська група Lazarus

ZRO4,01%
DRIFT4,9%
AAVE1,51%

Кросланцюговий протокольний меседжинг LayerZero за часом Тайваню 20 квітня опівдні через офіційний довгий пост у X опублікував офіційну заяву, щоб відреагувати на кібератаку на Kelp DAO на суму 2,92 млрд доларів, яка сталася двома днями раніше. Згідно з повідомленням CoinDesk, LayerZero чітко віднесла причину події до того, що Kelp DAO «самостійно обрала використання конфігурації з 1-of-1 DVN, тобто одного валідатора», а також уперше пов’язала напад із підрозділом TraderTraitor, що входить до групи Lazarus з Північної Кореї — тієї ж групи хакерів, яких раніше вважали виконавцями інциденту на суму 2,85 млрд доларів Drift Protocol, щосятався 1 квітня.

Що таке 1-of-1 DVN

LayerZero v2 використовує архітектуру DVN (Decentralized Verifier Network). Під час розгортання проєкту він може на власний розсуд обирати, «скільки незалежних вузлів-валидаторів» формують консенсус, у діапазоні від 1-of-1 (один вузол) до M-of-N (потрібна більшість узгоджень). Кількість DVN визначає межі відмовостійкості: 1-of-1 означає, що достатньо, щоб той єдиний вузол було скомпрометовано, щоб кросланцюгові повідомлення можна було підробити; M-of-N означає, що треба зламати понад половину вузлів, щоб підробити.

У заяві LayerZero зазначила: «KelpDAO обрала конфігурацію 1-of-1 DVN. Правильно налаштована багатовалідаційна (multi-validator) архітектура вимагатиме досягнення консенсусу між кількома незалежними DVN, і навіть якщо будь-який окремий валідатор буде скомпрометований, напад усе одно буде неефективним». Офіційний інтеграційний чеклист і прямі комунікації з Kelp також раніше радили застосовувати конфігурацію з багатовалідаційною (redundant) надмірністю.

Тактика атаки: заміна бінарного файлу RPC та вибіркове введення в оману

LayerZero розкрила технічні деталі атаки. Зловмисники скомпрометували два RPC (Remote Procedure Call) вузли, які використовувалися валідаторами LayerZero для читання та запису даних у ланцюжку — валідатори LayerZero використовують сукупно внутрішні та зовнішні RPC-вузли для підвищення надмірності. Хакери замінили нативні бінарні програми, що виконувалися на цих двох вузлах, на модифіковані шкідливі версії.

Шкідлива бінарна програма була спроєктована надзвичайно хитро: вона лише виглядала як повідомлення «підроблені кросланцюгові транзакції вже відбулися» для валідаторів LayerZero, але для всіх інших запитів до тієї ж системи, включно з усіма системами, що запитують цей вузол (включно із власними системами моніторингу LayerZero, які звертаються з різних IP), продовжувала повертати правильні дані. Така «вибіркова брехня» робила атаку майже повністю невидимою на рівні моніторингу LayerZero.

Lazarus за 18 днів вивела 575 млн доларів з DeFi

LayerZero віднесла атаку до підрозділу TraderTraitor, що входить до Lazarus Group з Північної Кореї, і позначила її як «попередню високодостовірну атрибуцію». Той самий підрозділ раніше вважали виконавцем інциденту на суму 2,85 млрд доларів Drift Protocol, щосятався 1 квітня — дві події рознесені на 18 днів, а загалом із ринку DeFi було виведено понад 575 млн доларів.

Шляхи двох атак мали абсолютно різну структуру: Drift була здійснена через соціотехнічну атаку на підписантів управління (North Korea маскувала свою особу, щоб спонукати держателів мультисигнатур підписати зловмисну транзакцію); Kelp натомість зробила це, інфікуючи рівень інфраструктури (RPC-вузли) і вводячи в оману протокол верифікації. Це означає, що можливості Lazarus в атаках на DeFi вже вийшли за традиційну межу «вразливостей смартконтрактів» і розширюються у двох паралельних напрямках: «атакувати людей» та «атакувати інфраструктуру».

Три політичні заяви від LayerZero

У своїй заяві LayerZero виклала три чіткі позиції. Перше: інцидент стався через вибір конфігурації Kelp, а не через вразливість на рівні протоколу; друге: після всебічної перевірки підтверджено, що всі інші застосування на протокольному рівні не несуть пов’язаних ризиків (застосування, що використовують стандарт OFT + багатовалідаційну архітектуру, не були порушені); третє: відтепер LayerZero більше не підписуватиме повідомлення для будь-яких застосувань, що використовують конфігурацію з 1-of-1 валідаторами, змушуючи всіх інтеграторів перейти на архітектуру з багатьма валідаторами.

Це перший випадок, коли LayerZero на рівні протоколу встановлює «мінімальний поріг безпеки» — раніше багатовалідаційність була лише «рекомендацією», тепер вона стає обов’язковою вимогою. Цей крок одночасно є відокремленням відповідальності за інцидент із Kelp і сигналом колективного підвищення безпеки для всього DeFi-екосистеми. Для небагатьох проєктів, які досі не перейшли на конфігурацію з багатьма валідаторами, імовірно існує ризик видалення (зняття з використання) протягом цього тижня.

Питання відповідальності досі викликає суперечки

LayerZero чітко переклала відповідальність на вибір конфігурації Kelp, але думки зовнішньої спільноти не є одностайними. Частина спостерігачів DeFi вказала: якщо протокол за замовчуванням підтримує таку надзвичайно вразливу конфігурацію, як 1-of-1, і водночас не має обов’язкового мінімального порогу DVN, то не можна перекладати всю відповідальність на користувачів-клієнтів. Також є схожий патерн, який можна було побачити в RAVE-інциденті, що стався трохи раніше цього тижня, — межі відповідальності між провайдерами інфраструктури (біржі/протоколи) та рівнем застосувань (проєкти зі випуску токенів/інші проєкти) у DeFi-екосистемі 2026 року стали структурною суперечкою.

Щодо ризиків ліквідації для постраждалих користувачів Kelp DAO та позикових протоколів на кшталт Aave, SparkLend, Fluid, LayerZero не запропонувала жодного компенсаційного плану; офіційний Kelp DAO також досі не опублікував деталі виплат. Наступним фокусом спостережень протягом найближчого тижня буде: строки набрання чинності примусовою політикою LayerZero щодо багатьох валідаторів, кількість проєктів, які все ще використовують 1-of-1, та чи зможе Kelp компенсувати частину збитків користувачам із внутрішніх резервів або за допомогою LayerZero.

Ця стаття LayerZero відповідає на інцидент Kelp DAO на 2,92 млрд: вказує, що Kelp сама обрала конфігурацію 1-of-1 DVN, а хакер уперше з’явився від північнокорейської Lazarus, опубліковано в 鏈新聞 ABMedia.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Альткоїни знову зростають вище $1,3 трлн на тлі ралі ринків після врегулювання кризи в Гренландії

22 січня альткоїни відскочили майже на 10% до $1.39 трильйона завдяки послабленню глобальної напруги, при цьому Ethereum очолив зростання. Незважаючи на певну волатильність, сукупна ринкова капіталізація стабілізувалася на рівні $1.32 трильйона, оскільки інші альткоїни також продемонстрували помірне відновлення.

Coinpedia43хв. тому

Поки податки зникають, у Бразилії продовжує зростати впровадження стейблкоїнів

Бразильські стейблкоїни розширюються за межі криптоіндустрії, оскільки безподаткові платежі випереджають сплату податків з фіату; Лула відтерміновує 3,5% збір на тлі негативної реакції, формуючи майбутню політику на тлі інфляції та зростання виборчої напруженості. Анотація: Впровадження стейблкоїнів у Бразилії розширюється за межі криптових секторів, оскільки компанії використовують долар-зрівняні платежі, щоб обходити податки на фінансові операції, які застосовуються до фіату. Джерела галузі, зокрема Карлос Руссо з Bloquo, зазначають, що стейблкоїни пришвидшують B2B-розрахунки між банками, брокерськими структурами та транскордонними операціями, зокрема з Болівією. Обсяги торгівлі сягнули приблизно 29,4 мільярда реалів у грудні. Уряд запропонував податок на стейблкоїни у розмірі 3,5%, але зіткнувся з жорстким спротивом, що спонукало президента Лулу відкласти цей захід до потенційного майбутнього терміну на тлі інфляції та ненадійних опитувань перед виборами проти Флавіо Болсонару. Цей епізод підкреслює політичний перехрестя, де регулювання криптовалюти може бути сформоване політичним ризиком і макроекономічним тиском.

Coinpedia59хв. тому

KelpDAO $290M Експлойт приписують групі Lazarus з Північної Кореї

LayerZero приписала експлойт на суму $290 мільйонів у кросчейн-конфігурації rsETH KelpDAO Групі Лазаря з Північної Кореї 18 квітня, описавши нападника як «високопрофесійного державного суб’єкта». За даними LayerZero, інцидент було обмежено налаштуванням rsETH KelpDAO, і він не поширився на інші

CryptoFrontier1год тому

Мошенники, що видають себе за іранські органи влади, вимагають від суден на Ормузькій протоці платежі Bitcoin, USDT

Повідомлення Gate News, 21 квітня — Мошенники, видаючи себе за іранські органи влади, націлилися на судноплавні компанії, використовуючи судна, які перебувають у західній частині Ормузької протоки та не можуть продовжити шлях, вимагаючи платежі Bitcoin і Tether (USDT) в обмін на безпечний прохід, повідомляє фірма з морських ризиків Marisks. Мошенники

GateNews1год тому

Сенатор Тілліс наполягає на відтермінуванні розгляду поправок до закону CLARITY до травня на тлі спору щодо yield стейблкоїнів

Сенатор Тілліс просить відтермінувати розгляд поправок до закону CLARITY до травня через невирішені положення щодо прибутковості (yield) стейблкоїнів: банки прагнуть запровадити жорсткіші обмеження, а криптогрупи — зберегти пропозиції yield; переговори в Білому домі зазнали невдачі, тож дії відтерміновано.

GateNews2год тому

39 підписантів закликають ЄС до прискорення перегляду пілотного режиму DLT на тлі занепокоєння через конкуренцію зі США

Повідомлення Gate News, 21 квітня — Тридцять дев’ять постачальників цифрових фінансових послуг, включно з великими біржами та асоціаціями фінтеху з шести європейських країн, закликають Європейську Комісію та Європейський парламент пришвидшити перегляд пілотного режиму DLT як окремого законодавчого акта. Підписанти,

GateNews3год тому
Прокоментувати
0/400
Немає коментарів