В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),

LayerZero (ZRO), которую обвинили во взломе KelpDAO в прошлом месяце, опубликовала свой первый отчёт об инциденте

2026/05/21 03:27
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

LayerZero опубликовал подробный отчёт об инциденте, связанном с масштабной апрельской атакой на кроссчейн-мост rsETH от KelpDAO.

Согласно отчёту, в ходе атаки, произошедшей 18 апреля, было похищено около 116 500 rsETH. Общая стоимость украденных активов оценивается приблизительно в 292 000 000 $. Несколько компаний по безопасности полагают, что за атакой стоит связанная с Северной Кореей хакерская группа TraderTraitor (UNC4899).

По заявлению компании, атака не была направлена непосредственно против протокола LayerZero или других OApp. Она затронула только мост rsETH, который использует конфигурацию с единственным валидатором для KelpDAO. LayerZero заявил, что инцидент был обусловлен продвинутой операцией социальной инженерии, проведённой на уровне инфраструктуры.

Согласно отчёту, злоумышленники получили сессионные ключи разработчиков LayerZero Labs с помощью методов социальной инженерии начиная с 6 марта. Затем они проникли в облачную среду RPC компании и манипулировали внутренними RPC-узлами, развернув патчи памяти. Эти узлы продолжали возвращать нормальные данные инструментам мониторинга, однако предоставляли изменённую информацию о состоянии блокчейна системе DVN (Decentralized Validator Network) LayerZero.

Связанные новости: Аналитик Bloomberg говорит о высоком спросе на спотовый ETF для определённого альткоина

Также сообщается, что злоумышленники провели DoS-атаки против внешних провайдеров RPC, тем самым сделав систему DVN полностью зависимой от скомпрометированных внутренних узлов. В итоге этот процесс сгенерировал действительные доказательства для поддельных кросс-чейн сообщений, и поскольку конфигурация KelpDAO с единственным валидатором это допускала, контракт rsETH принял эти доказательства и освободил активы.

После инцидента LayerZero Labs объявил о значительных изменениях в архитектуре безопасности. Компания заявила, что ввела обязательные минимальные конфигурации безопасности для каналов, использующих DVN, и больше не будет предоставлять подписи в качестве единственного валидатора. Кроме того, отмечается, что затронутая инфраструктура была полностью перестроена на основе архитектуры нулевого доверия, а также внедрены механизмы мгновенного повышения привилегий.

LayerZero добавил, что продолжает укреплять конфигурации безопасности совместно с партнёрами по экосистеме и сотрудничает с правоохранительными органами и компаниями по безопасности для расследования атаки, установления личности злоумышленника и отслеживания движения средств.

*Это не является инвестиционным советом.

Продолжить чтение: LayerZero (ZRO), которого обвиняли во взломе KelpDAO в прошлом месяце, опубликовал первый отчёт об инциденте

Возможности рынка
Логотип LayerZero
LayerZero Курс (ZRO)
$0.9061
$0.9061$0.9061
+1.12%
USD
График цены LayerZero (ZRO) в реальном времени

Проноз, торговля и награды

Проноз, торговля и наградыПроноз, торговля и награды

Гарантированные награды из фонда в 500 000$

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Биржа SKHTU взаимодействует с регулятором Сингапура по вопросу получения лицензии MAS

Биржа SKHTU взаимодействует с регулятором Сингапура по вопросу получения лицензии MAS

ДЕНВЕР, 12 июня 2026 г. (GLOBE NEWSWIRE) -- Недавно Валютное управление Сингапура (MAS) продолжило ужесточение стандартов проверки в отношении цифровых
Поделиться
CryptoReporter2026/06/12 19:12
Министерство юстиции США вызвало в суд крупные американские банки по обвинениям в политических практиках отказа в банковском обслуживании

Министерство юстиции США вызвало в суд крупные американские банки по обвинениям в политических практиках отказа в банковском обслуживании

Министерство юстиции США выдало повестки крупным американским банкам в связи с обвинениями в политической практике отказа в банковском обслуживании. По имеющимся данным, Министерство юстиции Соединённых Штатов направило повестки в
Поделиться
Hokanews2026/06/12 22:06
19 из 26 валидаторов проголосовали за принятие модели стейблкоина AQAv2 от Hyperliquid

19 из 26 валидаторов проголосовали за принятие модели стейблкоина AQAv2 от Hyperliquid

Circle совершила крупнейший в истории единовременный перевод USDC на HyperEVM после одобрения валидаторами долгожданного протокола AQAv2 от Hyperliquid. Ранее сегодня
Поделиться
Cryptopolitan2026/06/12 22:29

Акции (Beta) уже доступны

Акции (Beta) уже доступныАкции (Beta) уже доступны

Торгуйте акциями США через лицензированного брокера