(Reklama)

najlepsza reklama mobilna
aktualności15 dzień temu

Krople wodorostów Layerzero do Chainlink

KelpDAO migruje most rsETH ze standardu OFT firmy LayerZero do CCIP firmy Chainlink po tym, jak w kwietniu 2026 r. w wyniku eksploitu o wartości 292 mln USD powiązanego z północnokoreańską grupą Lazarus most został osuszony.

Krople wodorostów Layerzero do Chainlink

@KelpDAO ogłosiła we wtorek, że migruje infrastrukturę pomostową rsETH ze standardu Omnichain Fungible Token (OFT) firmy LayerZero do @ogniwo łańcuchaProtokół Interoperacyjności Międzyłańcuchowej (CCIP) firmy po niszczycielskim ataku z 18 kwietnia, który uszczuplił jej budżet o około 292 miliony dolarów.

Co wydarzyło się 18 kwietnia

18 kwietnia 2026 roku atakujący powiązani z północnokoreańską grupą Lazarus ukradli około 292 milionów dolarów w rsETH z mostu LayerZero należącego do KelpDAO. Co istotne, nie był to atak na inteligentny kontrakt, lecz wyrafinowany atak na infrastrukturę poza łańcuchem. Firma LayerZero poinformowała, że ​​atakujący uzyskali dostęp do listy węzłów RPC używanych przez sieć DVN LayerZero Labs, zhakowali dwa z nich i podmienili działające na nich pliki binarne. Następnie przeprowadzili atak DDoS na niezainfekowane węzły RPC, wymuszając przełączenie awaryjne na zainfekowane węzły. Sieć DVN potwierdziła wówczas transakcje, które nie miały miejsca.

W systemie LayerZero każda wiadomość międzyłańcuchowa musi zostać zweryfikowana przez jedną lub więcej zdecentralizowanych sieci weryfikatorów (DVN), zanim łańcuch docelowy będzie mógł na niej zareagować. Protokół rsETH skonfigurowano przy użyciu jednego weryfikatora: LayerZero Labs DVN. Ten pojedynczy punkt awarii jest przedmiotem zażartego sporu między oboma protokołami. KelpDAO twierdzi, że personel LayerZero zatwierdził konfigurację weryfikatora 1 z 1, co LayerZero później podawał jako powód, dla którego atakujący był w stanie opróżnić most. Twierdzenie to jest sprzeczne z raportem LayerZero z 19 kwietnia, w którym stwierdzono, że aplikacja rsETH firmy Kelp opierała się na LayerZero Labs jako jedynym weryfikatorze, a konfiguracja ta „wprost przeczy” zalecanemu przez LayerZero modelowi multi-DVN.

Główne kontrakty Kelp na ponowne wykorzystanie nie zostały naruszone, a eksploit został ograniczony do warstwy mostu. Awaryjne wstrzymanie, 46 minut po odcięciu, zablokowało dwie kolejne próby, które uwolniłyby dodatkowe około 200 milionów dolarów w rsETH.

Przejście na Chainlink CCIP

Kelp poinformował o przeniesieniu rsETH z LayerZero do protokołu Cross-Chain Interoperability Protocol firmy Chainlink. Zmiana ta przenosi rsETH ze standardu OFT firmy LayerZero do standardu Cross-Chain Token firmy Chainlink. @ogniwo łańcucha Obecnie obsługuje walidację w ponad 20 sieciach, w których wdrożono rsETH. Kelp powiedział, że ten krok ma na celu zapewnienie pełnego bezpieczeństwa ethereum:0xa1290d69c65a6fe4df752f95823fae25cb99e5a7 dzięki infrastrukturze, która „nie pozostawia tych pytań bez odpowiedzi”.

Incydent nie był podatnością na ataki w inteligentnych kontraktach. Nie wystąpił żaden błąd reentrancy, brak kontroli dostępu ani manipulacja wyrocznią cenową. Incydent KelpDAO reprezentuje coś prawdopodobnie bardziej niebezpiecznego: atak na warstwę weryfikacji poza łańcuchem, od której zależy wiele protokołów międzyłańcuchowych. W związku z tym firma LayerZero oświadczyła, że ​​nie będzie już podpisywać wiadomości dla żadnej aplikacji korzystającej z konfiguracji z pojedynczym weryfikatorem, wymuszając migrację w całym protokole.

CoinGecko, powołując się na dane Dune Analytics, stwierdziło, że 47% z około 2,665 aktywnych kontraktów LayerZero OApp działało w konfiguracji DVN 1-z-1 w okresie 90 dni kończącym się około 22 kwietnia, a ponad 4.5 miliarda dolarów powiązanej wartości rynkowej było narażone na tę samą klasę ryzyka. Liczba ta pokazuje, że konsekwencje naruszenia bezpieczeństwa KelpDAO wykraczają daleko poza jeden protokół.

Źródła
CoinDesk: Kelp twierdzi, że LayerZero zatwierdziło konfigurację, którą obwiniło o włamanie na most o wartości 292 milionów dolarów
Analiza łańcuchowa: Wewnątrz luki w zabezpieczeniach mostu KelpDAO
CoinDesk: Kelp DAO wykorzystany do osiągnięcia 292 milionów dolarów z owiniętym etherem uwięzionym w 20 łańcuchach

Najnowsze wiadomości

Chainlink wzmacnia infrastrukturę DEFI Ethereum

Chainlink rozszerzył swój system Smart Value Recapture w sieci głównej Ethereum, wprowadzając nową konfigurację multipleksowania aukcji przepływu zamówień, zwiększając wskaźniki odzyskiwania MEV i podnosząc przychody z protokołów DeFi, takich jak Aave.

Chainlink wzmacnia infrastrukturę DEFI Ethereum

Kite AI rośnie o 24% w miarę wzrostu dynamiki płatności agentowych

Wartość natywnego tokenu Kite AI, KITE, wzrosła o 24% w ciągu siedmiu dni, dzięki prezentacji protokołu Consensus 2026 dotyczącej Agent Passport oraz wsparciu ze strony PayPal Ventures i General Catalyst.

Kite AI rośnie o 24% w miarę wzrostu dynamiki płatności agentowych

Łańcuch warstwy 2 Krakena zmienia się w ogniwo łańcucha

Ink Chain, wspierany przez Kraken projekt Ethereum Layer 2, zbudowany na bazie Superchain firmy Optimism, dołączył do programu Chainlink Scale, aby zapewnić programistom źródła danych klasy korporacyjnej i dotowane koszty wyroczni.

Łańcuch warstwy 2 Krakena zmienia się w ogniwo łańcucha

Protokół Echo odzyskuje kontrolę po wykorzystaniu klucza administratora

Echo Protocol odzyskał swój zhakowany klucz administratora i spalił 955 dolarów eBTC, które pozostały w portfelu atakującego. Całkowite straty spowodowane eksploitem w systemie Monad szacuje się na około 816 000 dolarów, podczas gdy sama sieć Monad pozostała nienaruszona.

Protokół Echo odzyskuje kontrolę po wykorzystaniu klucza administratora

XRP przyćmiewa Bitcoina i Ethereum

Produkty inwestycyjne XRP przyciągnęły 67.6 mln USD tygodniowo, co stanowi wzrost o 70% w porównaniu z poprzednim tygodniem, podczas gdy fundusze Bitcoin i Ethereum straciły miliardy dolarów na skutek napięć geopolitycznych związanych z Iranem, według danych CoinShares.

XRP przyćmiewa Bitcoina i Ethereum

Czytaj więcej...

natywna reklama mobilna ad1

(Reklama)

Autor

Zdjęcie profilowe Jona WangaJon Wang

Jon studiował filozofię na Uniwersytecie Cambridge i od 2019 roku zajmuje się badaniami nad kryptowalutami w pełnym wymiarze godzin. Swoją karierę rozpoczął od zarządzania kanałami i tworzenia treści dla Coin Bureau, a następnie zajął się badaniami inwestycyjnymi dla funduszy venture capital, specjalizując się w inwestycjach w kryptowaluty na wczesnym etapie. Jon zasiadał w komitecie Blockchain Society na Uniwersytecie Cambridge i badał niemal wszystkie obszary branży blockchain, od inwestycji na wczesnym etapie i altcoinów, po czynniki makroekonomiczne wpływające na ten sektor.

Dołącz do naszego biuletynu

Zarejestruj się, aby otrzymywać najlepsze samouczki i najnowsze informacje o Web3.

Zapisz się tutaj!
BSCN

BSCN

Kanał RSS BSCN

BSCN to Twoje ulubione miejsce, jeśli chodzi o kryptowaluty i blockchain. Odkryj najnowsze wiadomości, analizy i badania rynku kryptowalut, obejmujące Bitcoina, Ethereum, altcoiny, memecoiny i wszystko pomiędzy.

(Reklama)