Lazarus Group kopplas till den största DeFi-exploiten 2026

Lazarus Group kopplas till den största DeFi-exploiten 2026
Stort DeFi-hack kopplat till nordkoreanska hackare

LayerZero har tillskrivit den största DeFi-exploateringen 2026 till Nordkoreas statsstödda Lazarus Group, även känd som TraderTraitor. Attacken den 18 april resulterade i stölden av 116 500 rsETH-tokens till ett värde av cirka 292 miljoner dollar från det flytande återställningsprotokollet Kelp DAO.

Höjdpunkter

  • LayerZero tillskriver Kelp DAO-hacket på 292 miljoner dollar till Nordkoreas Lazarus Group.
  • Attacken utnyttjade en enda verifierare (1-av-1) -inställning på bron.
  • DeFi TVL föll med mer än 13 miljarder dollar på två dagar efter utnyttjandet.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Hur attacken utspelade sig

Enligt LayerZero komprometterade hackarna listan över RPC-noder som används av dess decentraliserade verifieringsnätverk (DVN). De komprometterade två noder för att sända ett förfalskat cross-chain-meddelande, samtidigt som de lanserade en DDoS-attack på legitima noder. Detta tvingade systemet att förlita sig på de komprometterade noderna, vilket gjorde att det falska meddelandet kunde passera verifieringen och utlösa en obehörig upplåsning av token på bron.

LayerZero betonade att intrånget lyckades till stor del på grund av att Kelp DAO förlitade sig på en enda verifieringsinställning (1-av-1-konfiguration) utan någon säkerhetskopia. Detta skapade en enda punkt av misslyckande utan någon oberoende kontroll för att avvisa det bedrägliga meddelandet. Företaget noterade att det tidigare hade varnat Kelp DAO om riskerna med en sådan installation och rekommenderade att diversifiera sin DVN-konfiguration.

"Att använda en enda punkt av misslyckande innebar att det inte fanns någon oberoende verifierare för att upptäcka och avvisa falska meddelanden", uppgav LayerZero. Företaget har nu meddelat att de inte längre kommer att signera meddelanden för några applikationer som använder den sårbara 1/1 DVN-konfigurationen.

Ripple-effekter över DeFi

Exploateringen utlöste en kraftig nedgång i den bredare decentraliserade finanssektorn. Det totala låsta värdet (TVL) i DeFi-protokoll sjönk mer än 13 miljarder dollar på två dagar och sjönk från 99,5 miljarder dollar till 86,3 miljarder dollar. Angriparen överförde den stulna rsETH till Aave V3 och använde den som säkerhet för att låna stora mängder WETH. Detta väckte oro för potentiella osäkra fordringar, vilket fick Aave att frysa rsETH-marknaderna på både V3- och V4-versionerna.

Incidenten har ökat spänningarna i DeFi-ekosystemet och understrukit pågående sårbarheter i broar mellan kedjor, även om LayerZeros kärninfrastruktur i sig inte utsattes för något direkt intrång.

Ihållande risker i infrastruktur mellan kedjor

Kelp DAO-incidenten fungerar som en stark påminnelse om de faror som otillräckliga säkerhetsåtgärder i interoperabilitetsprotokoll medför.

Även om system med flera verifierare förblev opåverkade skapade beroendet av en ensam verifierare en svaghet som kan utnyttjas.

DeFi fortsätter att växa och sådana händelser belyser behovet av strängare standarder för brokonfigurationer och vikten av att följa tidigare säkerhetsrekommendationer för att skydda användarnas medel.

Tidigare har vi rapporterat om påverkan på Aave och systemrisker för DeFi.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.