Grupul Lazarus este asociat cu cea mai mare exploatare DeFi din 2026

Grupul Lazarus este asociat cu cea mai mare exploatare DeFi din 2026
Hack major DeFi legat de hackeri nord-coreeni

LayerZero a atribuit cea mai mare exploatare DeFi din 2026 grupului Lazarus din Coreea de Nord, sprijinit de stat, cunoscut și sub numele de TraderTraitor. Atacul din 18 aprilie a dus la furtul a 116.500 de jetoane rsETH în valoare de aproximativ 292 de milioane de dolari de la protocolul de restabilire a lichidului Kelp DAO.

Repere

  • LayerZero atribuie hack-ul Kelp DAO de 292 de milioane de dolari grupului Lazarus din Coreea de Nord.
  • Atacul a exploatat o configurație cu un singur verificator (1-of-1) pe pod.
  • DeFi TVL a scăzut cu mai mult de 13 miliarde de dolari în două zile după exploit.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Cum s-a desfășurat atacul

Potrivit LayerZero, hackerii au compromis lista de noduri RPC utilizate de rețeaua sa descentralizată de verificare (DVN). Ei au compromis două noduri pentru a difuza un mesaj încrucișat fals, lansând în același timp un atac DDoS asupra nodurilor legitime. Acest lucru a forțat sistemul să se bazeze pe cele compromise, permițând mesajului fals să treacă de verificare și să declanșeze o deblocare neautorizată a jetoanelor pe punte.

LayerZero a subliniat că breșa a reușit în mare parte deoarece Kelp DAO s-a bazat pe o configurație cu un singur verificator (configurație 1 din 1) fără nicio rezervă. Acest lucru a creat un singur punct de eșec, fără o verificare independentă pentru a respinge mesajul fraudulos. Compania a menționat că a avertizat anterior Kelp DAO cu privire la riscurile unei astfel de configurații și a recomandat diversificarea configurației DVN.

"Utilizarea unui singur punct de eșec însemna că nu exista un verificator independent care să detecteze și să respingă mesajele false", a declarat LayerZero. Firma a anunțat acum că nu va mai semna mesaje pentru nicio aplicație care utilizează configurația DVN 1/1 vulnerabilă.

Efecte de propagare în întreaga DeFi

Exploatarea a declanșat un declin puternic în sectorul financiar descentralizat mai larg. Valoarea totală blocată (TVL) în protocoalele DeFi a scăzut cu mai mult de 13 miliarde de dolari în două zile, de la 99,5 miliarde de dolari la 86,3 miliarde de dolari. Atacatorul a transferat rsETH-ul furat către Aave V3, folosindu-l ca garanție pentru a împrumuta cantități mari de WETH. Acest lucru a stârnit îngrijorări cu privire la potențialele creanțe neperformante, determinând Aave să înghețe piețele rsETH atât pe versiunea V3, cât și pe versiunea V4.

Incidentul a sporit tensiunile în cadrul ecosistemului DeFi și a subliniat vulnerabilitățile continue ale punților încrucișate, chiar dacă infrastructura principală LayerZero în sine nu a fost încălcată în mod direct.

Riscuri persistente în infrastructura cross-chain

Incidentul Kelp DAO reamintește cu claritate pericolele reprezentate de măsurile de securitate insuficiente din protocoalele de interoperabilitate.

Deși sistemele cu mai mulți verificatori nu au fost afectate, dependența de un singur verificator a creat un punct slab exploatabil.

Pe măsură ce DeFi continuă să se dezvolte, astfel de evenimente evidențiază necesitatea unor standarde mai stricte în configurațiile podurilor și importanța luării în considerare a recomandărilor de securitate anterioare pentru a proteja fondurile utilizatorilor.

Anterior, am raportat despre impactul asupra Aave și riscurile sistemice pentru DeFi.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.