Lazarus-gruppen knyttes til det største DeFi-angreb i 2026

Lazarus-gruppen knyttes til det største DeFi-angreb i 2026
Stort DeFi-hack forbundet med nordkoreanske hackere

LayerZero har tilskrevet Nordkoreas statsstøttede Lazarus Group, også kendt som TraderTraitor, den største DeFi-udnyttelse i 2026. Angrebet den 18. april resulterede i tyveri af 116.500 rsETH-tokens til en værdi af ca. 292 millioner dollars fra den flydende genoprettelsesprotokol Kelp DAO.

Højdepunkter

  • LayerZero tilskriver Kelp DAO-hacket på 292 millioner dollars til Nordkoreas Lazarus-gruppe.
  • Angrebet udnyttede en opsætning med en enkelt verifikator (1-af-1) på broen.
  • DeFi TVL faldt med mere end 13 milliarder dollars på to dage efter udnyttelsen.

Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.

Hvordan angrebet udfoldede sig

Ifølge LayerZero kompromitterede hackerne listen over RPC-noder, der blev brugt af deres decentrale verifikationsnetværk (DVN). De kompromitterede to noder for at udsende en forfalsket besked på tværs af kæden, samtidig med at de iværksatte et DDoS-angreb på legitime noder. Dette tvang systemet til at stole på de kompromitterede noder, så den falske besked kunne passere verifikationen og udløse en uautoriseret token-oplåsning på broen.

LayerZero understregede, at indbruddet i høj grad lykkedes, fordi Kelp DAO var afhængig af en enkelt verifikatoropsætning (1-af-1-konfiguration) uden nogen backup. Dette skabte et enkelt fejlpunkt uden nogen uafhængig kontrol til at afvise den falske besked. Virksomheden bemærkede, at den tidligere havde advaret Kelp DAO om risikoen ved en sådan opsætning og anbefalet at diversificere sin DVN-konfiguration.

"Brug af et enkelt fejlpunkt betød, at der ikke var nogen uafhængig verifikator til at opdage og afvise falske beskeder," sagde LayerZero. Firmaet har nu meddelt, at det ikke længere vil signere beskeder til nogen applikationer, der bruger den sårbare 1/1 DVN-opsætning.

Ripple-effekter på tværs af DeFi

Udnyttelsen udløste et kraftigt fald i den bredere decentrale finanssektor. Den samlede låste værdi (TVL) i DeFi-protokoller faldt med mere end 13 milliarder dollars over to dage, fra 99,5 milliarder dollars til 86,3 milliarder dollars. Angriberen overførte de stjålne rsETH til Aave V3 og brugte dem som sikkerhed for at låne store mængder WETH. Det gav anledning til bekymring om potentiel dårlig gæld, hvilket fik Aave til at fryse rsETH-markederne på både V3- og V4-versionerne.

Hændelsen har øget spændingerne i DeFi-økosystemet og understreget de fortsatte sårbarheder i broerne på tværs af kæderne, selv om selve LayerZero-kerneinfrastrukturen ikke blev direkte brudt.

Vedvarende risici i infrastruktur på tværs af kæder

Kelp DAO-hændelsen er en skarp påmindelse om de farer, der er forbundet med utilstrækkelige sikkerhedsforanstaltninger i interoperabilitetsprotokoller.

Mens systemer med flere verifikatorer forblev upåvirkede, skabte afhængigheden af en enlig verifikator en svaghed, der kunne udnyttes.

Da DeFi fortsætter med at vokse, fremhæver sådanne begivenheder behovet for strengere standarder i brokonfigurationer og vigtigheden af at følge tidligere sikkerhedsanbefalinger for at beskytte brugernes midler.

Vi har tidligere rapporteret om konsekvenserne for Aave og de systemiske risici for DeFi.

Dette materiale kan indeholde tredjepartsmeninger, ingen af dataene og oplysningerne på denne webside udgør investeringsrådgivning i henhold til vores Ansvarsfraskrivelse. Selvom vi overholder strenge Redaktionelle Retningslinjer, kan dette indlæg indeholde referencer til produkter fra vores partnere.