EL ZARPAZO DE LAZARUS
Korea Północna drenuje $292 miliony z
#KelpDAO i powoduje masowy exodus w
#AAVE Ekosystem finansów zdecentralizowanych (DeFi) stoi w obliczu jednej z najostrzejszych kryzysów zaufania po potwierdzeniu, że hack Kelp DAO, który miał miejsce 18 kwietnia, był operacją precyzyjną przeprowadzoną przez cyberprzestępców związanych z Koreą Północną. Atak nie tylko wyparował 116.500 tokenów rsETH, ale również ujawnił niedbałe strukturalne błędy w zabezpieczeniach mostów cross-chain.
Kluczowe punkty incydentu: Błąd "Punktu Unikalnego Niepowodzenia"
Autorstwo:
#LayerZero bezpośrednio łączy atak z Grupą Lazarus (TraderTraitor). Napastnicy wykorzystali technikę "trucizny węzłów RPC" w połączeniu z atakiem DDoS, aby zmusić sieć do walidacji fałszywych wiadomości.
Niedbalstwo w projektowaniu: Eksploatacja była możliwa, ponieważ Kelp DAO działało z konfiguracją DVN 1/1. Ignorując wcześniejsze ostrzeżenia od LayerZero, protokół nie miał redundancji; wystarczyło zwalidować jeden węzeł (który był skompromitowany), aby autoryzować wypłatę funduszy.
Reakcja LayerZero: W drastycznym ruchu infrastruktura interoperacyjności ogłosiła, że przestanie podpisywać wiadomości dla wszelkich aplikacji, które nalegają na utrzymanie konfiguracji zabezpieczeń jednego węzła (1/1).
Efekt domina: Panika w Aave i załamanie TVL
Zarażenie finansowe: Napastnik wpłacił łup w Aave V3, aby zażądać masowych pożyczek w WETH, generując długi nie do odzyskania. To zmusiło Aave do zamrożenia rynków rsETH.
Ucieczka kapitału: Strach opanował użytkowników. W mniej niż 48 godzin Aave zarejestrowało wypływ ponad $10.000 milionów dolarów, redukując swoje całkowite depozyty z $45.800 milionów do $35.700 milionów.
Paraliż sektora: W obliczu ryzyka zarażenia, giganci tacy jak Ethena, Curve i Tron DAO zawiesili swoje mosty związane z LayerZero.
W skali globalnej, TVL całego ekosystemu DeFi spadł o 7.81%.
$AAVE $ZRO