В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),

LayerZero (ZRO), которую обвинили во взломе KelpDAO в прошлом месяце, опубликовала свой первый отчёт об инциденте

2026/05/21 03:27
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

LayerZero опубликовал подробный отчёт об инциденте, связанном с масштабной апрельской атакой на кроссчейн-мост rsETH от KelpDAO.

Согласно отчёту, в ходе атаки, произошедшей 18 апреля, было похищено около 116 500 rsETH. Общая стоимость украденных активов оценивается приблизительно в 292 000 000 $. Несколько компаний по безопасности полагают, что за атакой стоит связанная с Северной Кореей хакерская группа TraderTraitor (UNC4899).

По заявлению компании, атака не была направлена непосредственно против протокола LayerZero или других OApp. Она затронула только мост rsETH, который использует конфигурацию с единственным валидатором для KelpDAO. LayerZero заявил, что инцидент был обусловлен продвинутой операцией социальной инженерии, проведённой на уровне инфраструктуры.

Согласно отчёту, злоумышленники получили сессионные ключи разработчиков LayerZero Labs с помощью методов социальной инженерии начиная с 6 марта. Затем они проникли в облачную среду RPC компании и манипулировали внутренними RPC-узлами, развернув патчи памяти. Эти узлы продолжали возвращать нормальные данные инструментам мониторинга, однако предоставляли изменённую информацию о состоянии блокчейна системе DVN (Decentralized Validator Network) LayerZero.

Связанные новости: Аналитик Bloomberg говорит о высоком спросе на спотовый ETF для определённого альткоина

Также сообщается, что злоумышленники провели DoS-атаки против внешних провайдеров RPC, тем самым сделав систему DVN полностью зависимой от скомпрометированных внутренних узлов. В итоге этот процесс сгенерировал действительные доказательства для поддельных кросс-чейн сообщений, и поскольку конфигурация KelpDAO с единственным валидатором это допускала, контракт rsETH принял эти доказательства и освободил активы.

После инцидента LayerZero Labs объявил о значительных изменениях в архитектуре безопасности. Компания заявила, что ввела обязательные минимальные конфигурации безопасности для каналов, использующих DVN, и больше не будет предоставлять подписи в качестве единственного валидатора. Кроме того, отмечается, что затронутая инфраструктура была полностью перестроена на основе архитектуры нулевого доверия, а также внедрены механизмы мгновенного повышения привилегий.

LayerZero добавил, что продолжает укреплять конфигурации безопасности совместно с партнёрами по экосистеме и сотрудничает с правоохранительными органами и компаниями по безопасности для расследования атаки, установления личности злоумышленника и отслеживания движения средств.

*Это не является инвестиционным советом.

Продолжить чтение: LayerZero (ZRO), которого обвиняли во взломе KelpDAO в прошлом месяце, опубликовал первый отчёт об инциденте

Возможности рынка
Логотип LayerZero
LayerZero Курс (ZRO)
$1.362
$1.362$1.362
+0.88%
USD
График цены LayerZero (ZRO) в реальном времени

Launchpad SPACEX(PRE) запущен

Launchpad SPACEX(PRE) запущенLaunchpad SPACEX(PRE) запущен

Начните со 100$ и разделите 6 000 SPACEX(PRE)

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Член кабинета Трампа обвиняет движение Роберта Кеннеди-младшего в заоблачных ценах на говядину

Член кабинета Трампа обвиняет движение Роберта Кеннеди-младшего в заоблачных ценах на говядину

Министр сельского хозяйства Брук Роллинс возложила ответственность — хотя бы частично — на движение Make America Healthy Again за стремительный рост цен на говядину накануне выходных в честь Дня памяти
Поделиться
Rawstory2026/05/21 03:34
Медвежий пробой Ethereum вызвал массовые ликвидации лонг позиций на Binance

Медвежий пробой Ethereum вызвал массовые ликвидации лонг позиций на Binance

Ethereum подтверждает медвежий пробой, поскольку ликвидации на Binance уничтожают leveraged лонг позиции. Ethereum подтвердил медвежий технический пробой, поскольку ликвидации
Поделиться
Hokanews2026/05/21 03:32
«Заплетающийся язык и сонный» Трамп подбрасывает лакомые боеприпасы демократам: репортаж

«Заплетающийся язык и сонный» Трамп подбрасывает лакомые боеприпасы демократам: репортаж

Главный редактор Bulwark Сэм Стейн и автор Bulwark Лорен Иган говорят, что демократы не решаются использовать преклонный возраст и состояние здоровья президента Дональда Трампа в политических
Поделиться
Alternet2026/05/21 02:56

Графики не нужны – зарабатывайте

Графики не нужны – зарабатывайтеГрафики не нужны – зарабатывайте

Копируйте топ-трейдеров за 3 сек. с автоторговлей!