KelpDAO 在 Lazarus Group 的 LayerZero 攻击中损失了 $290M
KelpDAO在4月18日遭受了$290 百万美元损失,发生在一次与拉撒路集团(Lazarus Group)有关的复杂安全入侵中;据早期报道,这名肇事者被称为TraderTraitor。4月20日,2026年,大卫·施瓦茨(David Schwartz)指出:“这次攻击比我预期的要复杂得多,并且旨在利用KelpDAO的懒惰来针对LayerZero基础设施。”
攻击是如何发生的
此次攻击采用了多阶段的方式,而不是简单的漏洞利用。攻击者首先瞄准了LayerZero验证网络所使用的RPC系统,然后发起DDoS攻击以扰乱正常运作。当系统切换到备用节点时,攻击者执行了他们的关键目标:这些备用节点早已被攻陷,从而使他们能够发送虚假的信号并确认从未实际发生的交易。值得注意的是,没有破解任何核心协议或私钥。相反,攻击利用的是系统配置中的薄弱环节,展示了现代网络威胁的复杂性。
将单点故障视为根本原因
根本漏洞源自KelpDAO的配置设计。该平台依赖于1-of-1(1人验证)的验证设置,这意味着只有一个验证者在确认交易时发挥作用,且没有备用验证层。一旦这个单一系统被攻陷,攻击就能在没有任何次级防御的情况下成功。专家指出,这就形成了明确的单点故障。LayerZero此前曾建议使用多个验证者,而采用多层验证设置本可以完全阻止此次攻击。
影响与范围
尽管损失数额巨大,但损害仍被控制在特定区域。报告确认,此次入侵仅影响了KelpDAO的rsETH产品,其他资产和应用不受影响。LayerZero迅速替换了被攻陷的系统并恢复了正常运作。团队正在与调查人员合作,以追踪被盗资金。此次事件也引发了全行业对先进系统中配置安全性的担忧。
对加密安全的启示
此次事件表明,安全不仅取决于代码强度,也取决于系统配置与管理实践。拉撒路集团的参与——这是一支历史上与大规模漏洞利用有关的网络团体——进一步令人担忧,因为他们的方法仍在不断演变。展望未来,项目可能会越来越优先考虑冗余以及风险控制机制。多层验证或将成为行业标准。KelpDAO此次攻击警示我们:系统架构中即便只有一个薄弱环节,也可能导致巨额损失。随着加密领域不断扩张,安全实践必须以相应的速度演进。
Clanker 团队宣布与 Gabagool 划清界限,运营与资产不受影响Base网络发射器Clanker团队JackDishman表示,已意识到proxystudio在此前工作期间的不良行为信息,Clanker团队决定与其分道扬镳;Clanker的运营和资产不受这一情况影响,并正在实施即时过度计划,多签所有者已更新。C...
电子商务初创公司 Bolt 退出了以 15 亿美元收购加密支付提供商 Wyre 的交易总部位于旧金山的电子商务初创公司Bolt退出了以15亿美元收购法定加密货币和支付基础设施公司Wyre的交易。由于投资者对一键结账业务模式和熊市时的高估值持谨慎态度,现金和股票交易以失败告终。据此前吴说报道,4月...
Eleanor Terrett:《GENIUS 法案》法案有望通过并送交特朗普签署加密记者EleanorTerrett在X平台发文表示,众议院在加密货币周预计将就《GENIUS法案》等重要议题进行投票,该法案有望通过并送交特朗普签署,白宫已安排明天举行签署仪式。参议院方面,美参议员TimScott将于美东时间...
FTX 顾问利用其个人的硬件钱包在去年黑客事件中保护了 FTX 4-5 亿美元资产根据Wired杂志调查,在去年11月11日的FTX黑客事件中,FTX顾问KumananRamanathan利用其个人的LedgerNano硬件钱包在发现资金异常外流时保护了FTX价值4亿至5亿美元的加密货币资产。这些资产一直存放在Ramanathan的设备...
深圳检方通报一程序员编木马协助盗虚拟货币被判四年深圳福田区检方披露一宗虚拟货币盗窃案:程序员小王为网友编写木马程序,协助侵入某公司虚拟货币账户,致300万元人民币等值USDT被盗。小王获利15万U币后试图通过转换和分散账户方式藏匿资产,但最终被警方抓获。法院...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
Phantom 表示没有发现任何证据表明 Phantom 的系统在 8 月 2 日的安全事件中遭到破坏
SOL钱包Phantom在推文中表示:经过近一周的调查,我们的团队没有发现任何证据表明Phantom的系统在8月2日的...
盘点 | 8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元
又到了每月安全盘点时刻!据成都链安【鹰眼-区块链安全态势感知平台】安全舆情监控数据显示:2022年8月,各...
盘点8月安全事件:攻击类损失总额达2.1亿美元
8月各类安全事件数量和涉及金额较7月大幅上升。原文标题:《盘点|8月发生较典型安全事件超23起,攻击类安全...