Lazarus-gruppen knyttet til det største DeFi-angrepet i 2026

Lazarus-gruppen knyttet til det største DeFi-angrepet i 2026
Stort DeFi-hack knyttet til nordkoreanske hackere

LayerZero har tilskrevet den største DeFi-utnyttelsen i 2026 til Nord-Koreas statsstøttede Lazarus Group, også kjent som TraderTraitor. Angrepet 18. april resulterte i tyveri av 116 500 rsETH-tokens til en verdi av omtrent 292 millioner dollar fra den flytende gjenopprettingsprotokollen Kelp DAO.

Høydepunkter

  • LayerZero tilskriver Kelp DAO-hacket på 292 millioner dollar til Nord-Koreas Lazarus Group.
  • Angrepet utnyttet et enkelt-verifiserende (1-av-1) oppsett på broen.
  • DeFi TVL falt med mer enn 13 milliarder dollar på to dager etter utnyttelsen.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Hvordan angrepet utspilte seg

Ifølge LayerZero kompromitterte hackerne listen over RPC-noder som brukes av det desentraliserte verifikatornettverket (DVN). De kompromitterte to noder for å kringkaste en forfalsket melding på tvers av kjeden, samtidig som de startet et DDoS-angrep på legitime noder. Dette tvang systemet til å stole på de kompromitterte nodene, slik at den falske meldingen kunne passere verifiseringen og utløse en uautorisert token-opplåsing på broen.

LayerZero understreket at innbruddet i stor grad lyktes fordi Kelp DAO baserte seg på et enkelt verifiseringsoppsett (1-av-1-konfigurasjon) uten noen sikkerhetskopi. Dette skapte et enkelt feilpunkt uten uavhengig sjekk for å avvise den falske meldingen. Selskapet bemerket at det tidligere hadde advart Kelp DAO om risikoen ved et slikt oppsett og anbefalte å diversifisere DVN-konfigurasjonen.

"Å bruke et enkelt feilpunkt betydde at det ikke var noen uavhengig kontrollør for å oppdage og avvise falske meldinger," uttalte LayerZero. Firmaet har nå kunngjort at de ikke lenger vil signere meldinger for applikasjoner som bruker det sårbare 1/1 DVN-oppsettet.

Ripple-effekter på tvers av DeFi

Utnyttelsen utløste en kraftig nedgang i den bredere desentraliserte finanssektoren. Total verdi låst (TVL) i DeFi-protokoller falt mer enn 13 milliarder dollar i løpet av to dager, fra 99,5 milliarder dollar til 86,3 milliarder dollar. Angriperen overførte de stjålne rsETH-ene til Aave V3, og brukte dem som sikkerhet for å låne store mengder WETH. Dette skapte bekymring for potensiell uerholdelig gjeld, noe som fikk Aave til å fryse rsETH-markedene på både V3- og V4-versjonene.

Hendelsen har økt spenningen i DeFi-økosystemet og understreket de vedvarende sårbarhetene i broene mellom kjedene, selv om LayerZeros kjerneinfrastruktur ikke ble brutt direkte.

Vedvarende risiko i infrastruktur på tvers av kjeder

Kelp DAO-hendelsen er en sterk påminnelse om farene ved utilstrekkelige sikkerhetstiltak i interoperabilitetsprotokoller.

Selv om systemer med flere verifisører forble upåvirket, skapte avhengigheten av en enslig verifisør en svakhet som kunne utnyttes.

Etter hvert som DeFi fortsetter å vokse, understreker slike hendelser behovet for strengere standarder for brokonfigurasjoner og viktigheten av å følge tidligere sikkerhetsanbefalinger for å beskytte brukernes midler.

Vi har tidligere rapportert om konsekvensene for Aave og systemiske risikoer for DeFi.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.