(Publicitate)

reclamă mobilă de top
ştiriacum 12 zile

Picături de Kelp Layerzero pentru lanț

KelpDAO migrează bridging-ul rsETH de la standardul OFT al LayerZero la CCIP al Chainlink după ce o exploatare de 292 de milioane de dolari legată de Lazarus Group din Coreea de Nord i-a golit podul în aprilie 2026.

Picături de Kelp Layerzero pentru lanț

@KelpDAO a anunțat marți că migrează infrastructura de bridging rsETH de la standardul Omnichain Fungible Token (OFT) al LayerZero la @zaProtocolul de interoperabilitate interlanț (CCIP) al companiei, în urma unui atac devastator din 18 aprilie care a șters aproximativ 292 de milioane de dolari din valoarea podului său.

Ce s-a întâmplat pe 18 aprilie

Pe 18 aprilie 2026, atacatori legați de grupul Lazarus din Coreea de Nord au furat aproximativ 292 de milioane de dolari în rsETH de pe podul LayerZero al KelpDAO. În mod esențial, acesta nu a fost un atac cibernetic asupra unui contract inteligent, ci un atac sofisticat asupra infrastructurii off-chain. LayerZero a declarat că atacatorii au accesat lista de noduri RPC utilizate de LayerZero Labs DVN, au compromis două dintre ele și au schimbat fișierele binare care rulau pe ele. Apoi au lansat un atac DDoS împotriva nodurilor RPC necompromise, forțând o reluare a celor compromise. DVN-ul a confirmat apoi tranzacțiile care nu au avut loc.

Pe LayerZero, fiecare mesaj cross-chain trebuie verificat de una sau mai multe rețele de verificare descentralizate (DVN) înainte ca lanțul de destinație să acționeze asupra acestuia. rsETH a fost configurat cu un singur verificator: LayerZero Labs DVN. Acel unic punct de defecțiune este în centrul unei dispute aprinse între cele două protocoale. KelpDAO susține că personalul LayerZero a aprobat configurația verificatorului 1 din 1, o decizie pe care LayerZero a citat-o ​​ulterior ca motiv pentru care atacatorul a reușit să golească podul. Afirmația contrazice autopsia LayerZero din 19 aprilie, care preciza că aplicația rsETH a Kelp se baza pe LayerZero Labs ca unic verificator și că configurația „contrazice direct” modelul multi-DVN recomandat de LayerZero.

Contractele de restaking de bază ale Kelp nu au fost atinse, iar exploit-ul a fost izolat la nivelul bridge. Pauza sa de urgență, la 46 de minute după scurgere, a blocat două încercări ulterioare care ar fi eliberat aproximativ 200 de milioane de dolari suplimentari în rsETH.

Trecerea la Chainlink CCIP

Kelp a anunțat că mută rsETH de la LayerZero la Protocolul de Interoperabilitate Cross-Chain al Chainlink. Trecerea mută rsETH de la standardul OFT al LayerZero la standardul Cross-Chain Token al Chainlink. @za acum se ocupă de validare în cele peste 20 de rețele pe care este implementat rsETH. Kelp a declarat că această mișcare are scopul de a asigura securitatea completă a ethereum:0xa1290d69c65a6fe4df752f95823fae25cb99e5a7, cu o infrastructură care „nu lasă aceste întrebări deschise”.

Incidentul nu a fost o vulnerabilitate a unui contract inteligent. Nu a existat nicio eroare de reintrare, nicio verificare a accesului lipsă, nicio manipulare a oracolului de preț. Incidentul KelpDAO reprezintă ceva probabil mai periculos: un atac asupra stratului de verificare off-chain de care depind multe protocoale cross-chain. Prin urmare, LayerZero a declarat că nu va mai semna mesaje pentru nicio aplicație care rulează o configurație cu un singur verificator, forțând o migrare la nivelul întregului protocol.

CoinGecko, citând date Dune Analytics, a declarat că 47% din aproximativ 2,665 de contracte active LayerZero OApp au rulat o configurație DVN 1 din 1 pe o perioadă de 90 de zile care s-a încheiat în jurul datei de 22 aprilie, cu peste 4.5 miliarde de dolari în valoare de piață asociată expusă aceleiași clase de risc. Această cifră subliniază modul în care consecințele breșei KelpDAO se extind mult dincolo de un singur protocol.

Surse
CoinDesk: Kelp spune că LayerZero a aprobat o configurație pe care a învinovățit-o pentru atacul cibernetic în valoare de 292 de milioane de dolari asupra unui pod.
Chainalysis: În interiorul exploit-ului KelpDAO Bridge
CoinDesk: Kelp DAO exploatat pentru 292 de milioane de dolari cu ether înfășurat și blocat în 20 de lanțuri

Ultimele ştiri

Bitcoin, ajungând la 78 de dolari, șterge peste noapte 552 de milioane de dolari din poziții lungi cu efect de levier.

Bitcoin a scăzut cu 3.2% la aproape 78,000 de dolari în timpul orelor de tranzacționare din Asia de sâmbătă, ștergând câștigurile din săptămâna precedentă și declanșând lichidări de criptomonede de peste 580 de milioane de dolari, pozițiile long reprezentând aproximativ 95% din pagube.

Bitcoin, ajungând la 78 de dolari, șterge peste noapte 552 de milioane de dolari din poziții lungi cu efect de levier.

Peste 4 miliarde de dolari au trecut de la LayerZero la Chainlink

Lombard Finance transferă active native bitcoin în valoare de peste 1 miliard de dolari către Chainlink CCIP, devenind al cincilea protocol major care părăsește LayerZero de la exploatarea Kelp în valoare de 292 de milioane de dolari din aprilie. Migrarea totală către CCIP depășește acum 4 miliarde de dolari.

Peste 4 miliarde de dolari au trecut de la LayerZero la Chainlink

Amundi și Spiko Finance lansează primul fond UCITS pe Solana

Amundi, cel mai mare administrator de active din Europa, și Spiko Finance au lansat SAFO, un fond swap overnight UCITS tokenizat, care vizează gestionarea trezoreriei instituționale și corporative.

Amundi și Spiko Finance lansează primul fond UCITS pe Solana

Tempo integrează BTC încapsulat în Coinbase, o companie de 5 miliarde de dolari, prin intermediul Chainlink Ccip

Tempo, blockchain-ul Layer 1 incubat de Stripe și Paradigm, a adoptat Chainlink CCIP pentru a aduce Coinbase Wrapped BTC ($cbBTC) în rețeaua sa pentru prima dată, deschizând acces la peste 5 miliarde de dolari în lichiditate garantată cu Bitcoin pentru credite instituționale și DeFi.

Tempo integrează BTC încapsulat în Coinbase, o companie de 5 miliarde de dolari, prin intermediul Chainlink Ccip

Strategie de răscumpărare a obligațiunilor senior convertibile în valoare de 1.5 miliarde de dolari

Strategy a depus un Formular 8-K prin care anunță o răscumpărare în valoare de 1.5 miliarde de dolari a obligațiunilor sale convertibile din 2029, în timp ce deținătorii de $MSTR și $STRC votează acum asupra unei propuneri de modificare a dividendelor semestriale înainte de adunarea generală anuală din 8 iunie.

Strategie de răscumpărare a obligațiunilor senior convertibile în valoare de 1.5 miliarde de dolari

Citeşte mai mult ...

Reclamă mobilă nativă AD1

(Publicitate)

Autor

Fotografie de profil a lui Jon WangJon Wang

Jon a studiat Filosofia la Universitatea din Cambridge și cercetează criptomonedele cu normă întreagă din 2019. Și-a început cariera administrând canale și creând conținut pentru Coin Bureau, înainte de a trece la cercetarea investițiilor pentru fonduri de capital de risc, specializându-se în investiții cripto în stadiu incipient. Jon a făcut parte din comitetul Blockchain Society de la Universitatea din Cambridge și a studiat aproape toate domeniile industriei blockchain, de la investiții în stadiu incipient și altcoins, până la factorii macroeconomici care influențează sectorul.

Alăturați-vă newsletter-ului nostru

Înscrie-te pentru cele mai bune tutoriale și cele mai recente știri despre Web3.

Abonați-vă aici!
BSCN

BSCN

Flux RSS BSCN

BSCN este destinația ta principală pentru tot ce ține de criptomonede și blockchain. Descoperă cele mai recente știri, analize de piață și cercetări despre criptomonede, acoperind Bitcoin, Ethereum, altcoins, memecoins și tot ce se află între ele.

(Publicitate)