Lazarus Group in verband gebracht met grootste DeFi-exploit van 2026

Lazarus Group in verband gebracht met grootste DeFi-exploit van 2026
Grote DeFi hack gelinkt aan Noord-Koreaanse hackers

LayerZero heeft de grootste DeFi exploit van 2026 toegeschreven aan de Noord-Koreaanse Lazarus Group, ook bekend als TraderTraitor. De aanval op 18 april resulteerde in de diefstal van 116.500 rsETH tokens ter waarde van ongeveer $292 miljoen van het liquide restaking protocol Kelp DAO.

Hoogtepunten

  • LayerZero schrijft de $292 miljoen Kelp DAO hack toe aan de Lazarus Group uit Noord-Korea.
  • De aanval maakte gebruik van een single-verifier (1-of-1) setup op de brug.
  • DeFi TVL daalde met meer dan $13 miljard in twee dagen na de exploit.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Hoe de aanval verliep

Volgens LayerZero hebben de hackers de lijst met RPC-knooppunten gecompromitteerd die wordt gebruikt door het gedecentraliseerde verificatienetwerk (DVN). Ze compromitteerden twee nodes om een vervalst cross-chain bericht uit te zenden, terwijl ze tegelijkertijd een DDoS-aanval uitvoerden op legitieme nodes. Dit dwong het systeem om te vertrouwen op de gecompromitteerde nodes, waardoor het valse bericht door de verificatie kwam en een ongeautoriseerde token-ontgrendeling op de bridge in gang werd gezet.

LayerZero benadrukte dat de inbraak grotendeels slaagde omdat Kelp DAO vertrouwde op een enkelvoudige verificatieopstelling (1-op-1 configuratie) zonder back-up. Dit creëerde een single point of failure zonder onafhankelijke controle om het frauduleuze bericht te verwerpen. Het bedrijf merkte op dat het Kelp DAO eerder had gewaarschuwd voor de risico's van een dergelijke opstelling en adviseerde om de DVN-configuratie te diversifiëren.

"Het gebruik van een single point of failure betekende dat er geen onafhankelijke verificateur was om valse berichten te detecteren en te verwerpen," verklaarde LayerZero. Het bedrijf heeft nu aangekondigd dat het niet langer berichten zal ondertekenen voor toepassingen die gebruikmaken van de kwetsbare 1/1 DVN-configuratie.

Rimpelingseffecten in DeFi

De exploit veroorzaakte een scherpe daling in de bredere gedecentraliseerde financiële sector. De totale vergrendelde waarde (TVL) in DeFi-protocollen daalde in twee dagen met meer dan $ 13 miljard, van $ 99,5 miljard naar $ 86,3 miljard. De aanvaller bracht de gestolen rsETH over naar Aave V3 en gebruikte het als onderpand om grote hoeveelheden WETH te lenen. Dit leidde tot bezorgdheid over mogelijke oninbare schulden, waardoor Aave de rsETH-markten voor zowel de V3- als de V4-versie bevroor.

Het incident heeft de spanningen in het gehele DeFi ecosysteem verhoogd en de aanhoudende kwetsbaarheden in cross-chain bruggen onderstreept, ook al werd de kerninfrastructuur van LayerZero zelf niet direct geschonden.

Aanhoudende risico's in cross-chain infrastructuur

Het Kelp DAO-incident herinnert ons aan de gevaren van ontoereikende beveiligingsmaatregelen in interoperabiliteitsprotocollen.

Terwijl multi-verifier systemen onaangetast bleven, creëerde de afhankelijkheid van een enkele verificateur een exploiteerbare zwakte.

Terwijl DeFi blijft groeien, benadrukken dergelijke gebeurtenissen de noodzaak van strengere normen voor brugconfiguraties en het belang van het opvolgen van eerdere beveiligingsaanbevelingen om geld van gebruikers te beschermen.

Eerder rapporteerden we over de impact op Aave en de systeemrisico's voor DeFi.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.