Lazarus-Gruppe mit dem größten DeFi-Exploit des Jahres 2026 in Verbindung gebracht

Lazarus-Gruppe mit dem größten DeFi-Exploit des Jahres 2026 in Verbindung gebracht
Großer DeFi-Hack wird mit nordkoreanischen Hackern in Verbindung gebracht

LayerZero hat den größten DeFi-Exploit des Jahres 2026 der staatlich unterstützten Lazarus Group aus Nordkorea zugeschrieben, die auch als TraderTraitor bekannt ist. Der Angriff am 18. April führte zum Diebstahl von 116.500 rsETH-Tokens im Wert von rund 292 Millionen US-Dollar aus dem Liquid Restaking Protocol Kelp DAO.

Höhepunkte

  • LayerZero schreibt den Hack von Kelp DAO im Wert von 292 Millionen Dollar der Lazarus-Gruppe aus Nordkorea zu.
  • Bei dem Angriff wurde eine 1-von-1-Prüfung auf der Brücke ausgenutzt.
  • DeFi TVL fiel innerhalb von zwei Tagen nach dem Angriff um mehr als 13 Milliarden Dollar.

Dieser Artikel wurde aus dem Original übersetzt. Lesen Sie die Originalversion unseres Korrespondenten hier.

Wie der Angriff ablief

Nach Angaben von LayerZero kompromittierten die Hacker die Liste der RPC-Knoten, die von seinem dezentralen Verifizierungsnetzwerk (DVN) verwendet wurden. Sie kompromittierten zwei Knoten, um eine gefälschte kettenübergreifende Nachricht zu senden, während sie gleichzeitig einen DDoS-Angriff auf legitime Knoten starteten. Dadurch wurde das System gezwungen, sich auf die kompromittierten Knoten zu verlassen, so dass die gefälschte Nachricht die Verifizierung passieren und eine nicht autorisierte Token-Freischaltung auf der Brücke auslösen konnte.

LayerZero betonte, dass der Einbruch vor allem deshalb erfolgreich war, weil Kelp DAO sich auf eine Konfiguration mit nur einem Verifizierer (1-of-1-Konfiguration) ohne jegliche Sicherung verließ. Dies führte zu einer einzigen Schwachstelle ohne unabhängige Überprüfung, um die betrügerische Nachricht zurückzuweisen. Das Unternehmen wies darauf hin, dass es Kelp DAO zuvor vor den Risiken einer solchen Konfiguration gewarnt und empfohlen hatte, seine DVN-Konfiguration zu diversifizieren.

"Die Verwendung eines Single Point of Failure bedeutete, dass es keinen unabhängigen Prüfer gab, der gefälschte Nachrichten erkennen und zurückweisen konnte", so LayerZero. Das Unternehmen hat nun angekündigt, dass es keine Nachrichten mehr für Anwendungen signieren wird, die die anfällige 1/1 DVN-Konfiguration verwenden.

Welleneffekte bei DeFi

Die Sicherheitslücke löste einen starken Rückgang im gesamten dezentralen Finanzsektor aus. Der in DeFi-Protokollen gesperrte Gesamtwert (TVL) fiel innerhalb von zwei Tagen um mehr als 13 Milliarden US-Dollar von 99,5 Milliarden auf 86,3 Milliarden US-Dollar. Der Angreifer transferierte die gestohlenen rsETH zu Aave V3 und nutzte sie als Sicherheit, um sich große Mengen an WETH zu leihen. Dies führte zu Bedenken wegen möglicher Zahlungsausfälle und veranlasste Aave, den rsETH-Markt sowohl für die V3- als auch für die V4-Version einzufrieren.

Der Vorfall hat die Spannungen im gesamten DeFi-Ökosystem verschärft und die anhaltenden Schwachstellen in kettenübergreifenden Brücken unterstrichen, auch wenn die LayerZero-Kerninfrastruktur selbst nicht direkt angegriffen wurde.

Anhaltende Risiken in der kettenübergreifenden Infrastruktur

Der Kelp DAO-Vorfall ist eine deutliche Erinnerung an die Gefahren, die von unzureichenden Sicherheitsmaßnahmen in Interoperabilitätsprotokollen ausgehen.

Während Systeme mit mehreren Überprüfern nicht betroffen waren, stellte die Abhängigkeit von einem einzelnen Überprüfer eine ausnutzbare Schwachstelle dar.

Da DeFi weiter wächst, unterstreichen solche Ereignisse die Notwendigkeit strengerer Standards bei Brückenkonfigurationen und die Wichtigkeit, frühere Sicherheitsempfehlungen zu befolgen, um die Gelder der Nutzer zu schützen.

Wir haben bereits früher über die Auswirkungen auf Aave und die systemischen Risiken für DeFi berichtet.

Dieses Material kann Meinungen Dritter enthalten, keine der Daten und Informationen auf dieser Webseite stellt eine Anlageberatung gemäß unserem Haftungsausschluss dar. Obwohl wir uns an strikte redaktionelle Integrität halten, kann dieser Beitrag Verweise auf Produkte unserer Partner enthalten.