Krople wodorostów Layerzero do Chainlink
KelpDAO migruje most rsETH ze standardu OFT firmy LayerZero do CCIP firmy Chainlink po tym, jak w kwietniu 2026 r. w wyniku eksploitu o wartości 292 mln USD powiązanego z północnokoreańską grupą Lazarus most został osuszony.

@KelpDAO ogłosiła we wtorek, że migruje infrastrukturę pomostową rsETH ze standardu Omnichain Fungible Token (OFT) firmy LayerZero do @ogniwo łańcuchaProtokół Interoperacyjności Międzyłańcuchowej (CCIP) firmy po niszczycielskim ataku z 18 kwietnia, który uszczuplił jej budżet o około 292 miliony dolarów.
Co wydarzyło się 18 kwietnia
18 kwietnia 2026 roku atakujący powiązani z północnokoreańską grupą Lazarus ukradli około 292 milionów dolarów w rsETH z mostu LayerZero należącego do KelpDAO. Co istotne, nie był to atak na inteligentny kontrakt, lecz wyrafinowany atak na infrastrukturę poza łańcuchem. Firma LayerZero poinformowała, że atakujący uzyskali dostęp do listy węzłów RPC używanych przez sieć DVN LayerZero Labs, zhakowali dwa z nich i podmienili działające na nich pliki binarne. Następnie przeprowadzili atak DDoS na niezainfekowane węzły RPC, wymuszając przełączenie awaryjne na zainfekowane węzły. Sieć DVN potwierdziła wówczas transakcje, które nie miały miejsca.
W systemie LayerZero każda wiadomość międzyłańcuchowa musi zostać zweryfikowana przez jedną lub więcej zdecentralizowanych sieci weryfikatorów (DVN), zanim łańcuch docelowy będzie mógł na niej zareagować. Protokół rsETH skonfigurowano przy użyciu jednego weryfikatora: LayerZero Labs DVN. Ten pojedynczy punkt awarii jest przedmiotem zażartego sporu między oboma protokołami. KelpDAO twierdzi, że personel LayerZero zatwierdził konfigurację weryfikatora 1 z 1, co LayerZero później podawał jako powód, dla którego atakujący był w stanie opróżnić most. Twierdzenie to jest sprzeczne z raportem LayerZero z 19 kwietnia, w którym stwierdzono, że aplikacja rsETH firmy Kelp opierała się na LayerZero Labs jako jedynym weryfikatorze, a konfiguracja ta „wprost przeczy” zalecanemu przez LayerZero modelowi multi-DVN.
Główne kontrakty Kelp na ponowne wykorzystanie nie zostały naruszone, a eksploit został ograniczony do warstwy mostu. Awaryjne wstrzymanie, 46 minut po odcięciu, zablokowało dwie kolejne próby, które uwolniłyby dodatkowe około 200 milionów dolarów w rsETH.
Przejście na Chainlink CCIP
Kelp poinformował o przeniesieniu rsETH z LayerZero do protokołu Cross-Chain Interoperability Protocol firmy Chainlink. Zmiana ta przenosi rsETH ze standardu OFT firmy LayerZero do standardu Cross-Chain Token firmy Chainlink. @ogniwo łańcucha Obecnie obsługuje walidację w ponad 20 sieciach, w których wdrożono rsETH. Kelp powiedział, że ten krok ma na celu zapewnienie pełnego bezpieczeństwa ethereum:0xa1290d69c65a6fe4df752f95823fae25cb99e5a7 dzięki infrastrukturze, która „nie pozostawia tych pytań bez odpowiedzi”.
Incydent nie był podatnością na ataki w inteligentnych kontraktach. Nie wystąpił żaden błąd reentrancy, brak kontroli dostępu ani manipulacja wyrocznią cenową. Incydent KelpDAO reprezentuje coś prawdopodobnie bardziej niebezpiecznego: atak na warstwę weryfikacji poza łańcuchem, od której zależy wiele protokołów międzyłańcuchowych. W związku z tym firma LayerZero oświadczyła, że nie będzie już podpisywać wiadomości dla żadnej aplikacji korzystającej z konfiguracji z pojedynczym weryfikatorem, wymuszając migrację w całym protokole.
CoinGecko, powołując się na dane Dune Analytics, stwierdziło, że 47% z około 2,665 aktywnych kontraktów LayerZero OApp działało w konfiguracji DVN 1-z-1 w okresie 90 dni kończącym się około 22 kwietnia, a ponad 4.5 miliarda dolarów powiązanej wartości rynkowej było narażone na tę samą klasę ryzyka. Liczba ta pokazuje, że konsekwencje naruszenia bezpieczeństwa KelpDAO wykraczają daleko poza jeden protokół.
Źródła
CoinDesk: Kelp twierdzi, że LayerZero zatwierdziło konfigurację, którą obwiniło o włamanie na most o wartości 292 milionów dolarów
Analiza łańcuchowa: Wewnątrz luki w zabezpieczeniach mostu KelpDAO
CoinDesk: Kelp DAO wykorzystany do osiągnięcia 292 milionów dolarów z owiniętym etherem uwięzionym w 20 łańcuchach
Najnowsze wiadomości
Chainlink wzmacnia infrastrukturę DEFI Ethereum
Chainlink rozszerzył swój system Smart Value Recapture w sieci głównej Ethereum, wprowadzając nową konfigurację multipleksowania aukcji przepływu zamówień, zwiększając wskaźniki odzyskiwania MEV i podnosząc przychody z protokołów DeFi, takich jak Aave.

Kite AI rośnie o 24% w miarę wzrostu dynamiki płatności agentowych
Wartość natywnego tokenu Kite AI, KITE, wzrosła o 24% w ciągu siedmiu dni, dzięki prezentacji protokołu Consensus 2026 dotyczącej Agent Passport oraz wsparciu ze strony PayPal Ventures i General Catalyst.

Łańcuch warstwy 2 Krakena zmienia się w ogniwo łańcucha
Ink Chain, wspierany przez Kraken projekt Ethereum Layer 2, zbudowany na bazie Superchain firmy Optimism, dołączył do programu Chainlink Scale, aby zapewnić programistom źródła danych klasy korporacyjnej i dotowane koszty wyroczni.

Protokół Echo odzyskuje kontrolę po wykorzystaniu klucza administratora
Echo Protocol odzyskał swój zhakowany klucz administratora i spalił 955 dolarów eBTC, które pozostały w portfelu atakującego. Całkowite straty spowodowane eksploitem w systemie Monad szacuje się na około 816 000 dolarów, podczas gdy sama sieć Monad pozostała nienaruszona.

XRP przyćmiewa Bitcoina i Ethereum
Produkty inwestycyjne XRP przyciągnęły 67.6 mln USD tygodniowo, co stanowi wzrost o 70% w porównaniu z poprzednim tygodniem, podczas gdy fundusze Bitcoin i Ethereum straciły miliardy dolarów na skutek napięć geopolitycznych związanych z Iranem, według danych CoinShares.

Czytaj więcej...

Ostatnie współprace i aktualizacje Chainlink
May 18, 2026

Senacka Komisja Bankowa odrzuca 309-stronicowy projekt ustawy CLARITY: co obejmuje
May 12, 2026

Chainlink i Bermudzki Urząd Monetarny (Bermuda Monetary Authority) – kompleksowy system zgodności w łańcuchu bloków dla aktywów cyfrowych
May 7, 2026

Chainlink CCIP napędza migrację Kelp DAO rsETH po nadużyciu mostu o wartości 292 mln dolarów
May 6, 2026

Chainlink wygrywa wojnę mostową w Huma Finance. Oto dlaczego to ma znaczenie
May 1, 2026
Autor
Jon WangJon studiował filozofię na Uniwersytecie Cambridge i od 2019 roku zajmuje się badaniami nad kryptowalutami w pełnym wymiarze godzin. Swoją karierę rozpoczął od zarządzania kanałami i tworzenia treści dla Coin Bureau, a następnie zajął się badaniami inwestycyjnymi dla funduszy venture capital, specjalizując się w inwestycjach w kryptowaluty na wczesnym etapie. Jon zasiadał w komitecie Blockchain Society na Uniwersytecie Cambridge i badał niemal wszystkie obszary branży blockchain, od inwestycji na wczesnym etapie i altcoinów, po czynniki makroekonomiczne wpływające na ten sektor.




