LayerZero відповідає на подію на 292 млн Kelp DAO: вказано, що Kelp налаштував 1 із 1 (1-of-1) DVN у власному виборі, а хакер — північнокорейська група Lazarus

ZRO-3,99%
DRIFT5,18%
AAVE0,05%

Кросланцюговий протокольний меседжинг LayerZero за часом Тайваню 20 квітня опівдні через офіційний довгий пост у X опублікував офіційну заяву, щоб відреагувати на кібератаку на Kelp DAO на суму 2,92 млрд доларів, яка сталася двома днями раніше. Згідно з повідомленням CoinDesk, LayerZero чітко віднесла причину події до того, що Kelp DAO «самостійно обрала використання конфігурації з 1-of-1 DVN, тобто одного валідатора», а також уперше пов’язала напад із підрозділом TraderTraitor, що входить до групи Lazarus з Північної Кореї — тієї ж групи хакерів, яких раніше вважали виконавцями інциденту на суму 2,85 млрд доларів Drift Protocol, щосятався 1 квітня.

Що таке 1-of-1 DVN

LayerZero v2 використовує архітектуру DVN (Decentralized Verifier Network). Під час розгортання проєкту він може на власний розсуд обирати, «скільки незалежних вузлів-валидаторів» формують консенсус, у діапазоні від 1-of-1 (один вузол) до M-of-N (потрібна більшість узгоджень). Кількість DVN визначає межі відмовостійкості: 1-of-1 означає, що достатньо, щоб той єдиний вузол було скомпрометовано, щоб кросланцюгові повідомлення можна було підробити; M-of-N означає, що треба зламати понад половину вузлів, щоб підробити.

У заяві LayerZero зазначила: «KelpDAO обрала конфігурацію 1-of-1 DVN. Правильно налаштована багатовалідаційна (multi-validator) архітектура вимагатиме досягнення консенсусу між кількома незалежними DVN, і навіть якщо будь-який окремий валідатор буде скомпрометований, напад усе одно буде неефективним». Офіційний інтеграційний чеклист і прямі комунікації з Kelp також раніше радили застосовувати конфігурацію з багатовалідаційною (redundant) надмірністю.

Тактика атаки: заміна бінарного файлу RPC та вибіркове введення в оману

LayerZero розкрила технічні деталі атаки. Зловмисники скомпрометували два RPC (Remote Procedure Call) вузли, які використовувалися валідаторами LayerZero для читання та запису даних у ланцюжку — валідатори LayerZero використовують сукупно внутрішні та зовнішні RPC-вузли для підвищення надмірності. Хакери замінили нативні бінарні програми, що виконувалися на цих двох вузлах, на модифіковані шкідливі версії.

Шкідлива бінарна програма була спроєктована надзвичайно хитро: вона лише виглядала як повідомлення «підроблені кросланцюгові транзакції вже відбулися» для валідаторів LayerZero, але для всіх інших запитів до тієї ж системи, включно з усіма системами, що запитують цей вузол (включно із власними системами моніторингу LayerZero, які звертаються з різних IP), продовжувала повертати правильні дані. Така «вибіркова брехня» робила атаку майже повністю невидимою на рівні моніторингу LayerZero.

Lazarus за 18 днів вивела 575 млн доларів з DeFi

LayerZero віднесла атаку до підрозділу TraderTraitor, що входить до Lazarus Group з Північної Кореї, і позначила її як «попередню високодостовірну атрибуцію». Той самий підрозділ раніше вважали виконавцем інциденту на суму 2,85 млрд доларів Drift Protocol, щосятався 1 квітня — дві події рознесені на 18 днів, а загалом із ринку DeFi було виведено понад 575 млн доларів.

Шляхи двох атак мали абсолютно різну структуру: Drift була здійснена через соціотехнічну атаку на підписантів управління (North Korea маскувала свою особу, щоб спонукати держателів мультисигнатур підписати зловмисну транзакцію); Kelp натомість зробила це, інфікуючи рівень інфраструктури (RPC-вузли) і вводячи в оману протокол верифікації. Це означає, що можливості Lazarus в атаках на DeFi вже вийшли за традиційну межу «вразливостей смартконтрактів» і розширюються у двох паралельних напрямках: «атакувати людей» та «атакувати інфраструктуру».

Три політичні заяви від LayerZero

У своїй заяві LayerZero виклала три чіткі позиції. Перше: інцидент стався через вибір конфігурації Kelp, а не через вразливість на рівні протоколу; друге: після всебічної перевірки підтверджено, що всі інші застосування на протокольному рівні не несуть пов’язаних ризиків (застосування, що використовують стандарт OFT + багатовалідаційну архітектуру, не були порушені); третє: відтепер LayerZero більше не підписуватиме повідомлення для будь-яких застосувань, що використовують конфігурацію з 1-of-1 валідаторами, змушуючи всіх інтеграторів перейти на архітектуру з багатьма валідаторами.

Це перший випадок, коли LayerZero на рівні протоколу встановлює «мінімальний поріг безпеки» — раніше багатовалідаційність була лише «рекомендацією», тепер вона стає обов’язковою вимогою. Цей крок одночасно є відокремленням відповідальності за інцидент із Kelp і сигналом колективного підвищення безпеки для всього DeFi-екосистеми. Для небагатьох проєктів, які досі не перейшли на конфігурацію з багатьма валідаторами, імовірно існує ризик видалення (зняття з використання) протягом цього тижня.

Питання відповідальності досі викликає суперечки

LayerZero чітко переклала відповідальність на вибір конфігурації Kelp, але думки зовнішньої спільноти не є одностайними. Частина спостерігачів DeFi вказала: якщо протокол за замовчуванням підтримує таку надзвичайно вразливу конфігурацію, як 1-of-1, і водночас не має обов’язкового мінімального порогу DVN, то не можна перекладати всю відповідальність на користувачів-клієнтів. Також є схожий патерн, який можна було побачити в RAVE-інциденті, що стався трохи раніше цього тижня, — межі відповідальності між провайдерами інфраструктури (біржі/протоколи) та рівнем застосувань (проєкти зі випуску токенів/інші проєкти) у DeFi-екосистемі 2026 року стали структурною суперечкою.

Щодо ризиків ліквідації для постраждалих користувачів Kelp DAO та позикових протоколів на кшталт Aave, SparkLend, Fluid, LayerZero не запропонувала жодного компенсаційного плану; офіційний Kelp DAO також досі не опублікував деталі виплат. Наступним фокусом спостережень протягом найближчого тижня буде: строки набрання чинності примусовою політикою LayerZero щодо багатьох валідаторів, кількість проєктів, які все ще використовують 1-of-1, та чи зможе Kelp компенсувати частину збитків користувачам із внутрішніх резервів або за допомогою LayerZero.

Ця стаття LayerZero відповідає на інцидент Kelp DAO на 2,92 млрд: вказує, що Kelp сама обрала конфігурацію 1-of-1 DVN, а хакер уперше з’явився від північнокорейської Lazarus, опубліковано в 鏈新聞 ABMedia.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

США запроваджують санкції проти криптовалютних гаманців, пов’язаних з Іраном; Tether заморожує $344 мільйон у USDT

Повідомлення Gate News, 26 квітня — Міністр фінансів США Скотт Бессент оголосив, що федеральний уряд запроваджує санкції проти кількох гаманців, пов’язаних із Іраном, у межах зусиль щодо посилення економічного тиску на країну. Крок слідує за рішенням Tether у четвер, 24 квітня, заморозити $344 мільйон вартості USDT

GateNews3год тому

Надзвичайний тиждень центральних банків: рішення ФРС щодо ставки та ключові релізи макроекономічних даних на тлі геополітичної напруги

Оповіщення Gate News, 26 квітня — Наступний тиждень обіцяє бути «надзвичайним тижнем центральних банків», адже Федеральна резервна система США має оголосити рішення щодо процентної ставки. Ринки уважно стежили за подіями на Близькому Сході: індекси фондового ринку США досягли історичних максимумів, попри триваючі геополітичні ризики. Ключові

GateNews4год тому

Трамп застерігає банки від блокування криптозаконодавства та каже, що цифрові активи вже стали мейнстрімом

Повідомлення Gate News, 26 квітня — колишній президент Дональд Трамп застеріг банківську індустрію від протидії законодавству про криптовалюти на приватному заході в суботу в Mar-a-Lago у Палм-Біч, штат Флорида, який відвідали приблизно сотні власників токенів TRUMP. Трамп заявив: "Білий дім не дозволить

GateNews6год тому

Пауза в графіку консультацій спецпосланника Трампа щодо Близького Сходу, біткоїн дещо знижується на тлі коливань через геополітичні фактори

Президент США Дональд Трамп оголосив про скасування поїздки спецпосланника США на Близькому Сході Уіткоїфа та Кушнера до Пакистану, підкресливши, що американська сторона має контроль над переговорною ініціативою; біткоїн через новини на короткий час знизився, а аналітики вважають, що це пов’язано з геополітичним ризиковим преміумом, ринковий фокус змістився на конференцію з криптовалют у Палм-Біч та майбутні тенденції щодо регулювання.

ChainNewsAbmedia7год тому

Військово-морські сили США перехопили судно в Аравійському морі та продовжують повну блокаду іранських портів

Повідомлення Gate News, 26 квітня — Центральне командування США повідомило, що сьогодні есмінець із керованими ракетами USS Pinckney перехопив комерційне судно в Аравійському морі та під проводом військових США супроводив його назад до Ірану. Командування заявило, що продовжуватиме впроваджувати повну блокаду

GateNews8год тому

Санкції США заморозили криптогаманці, пов’язані з Іраном, які утримують $344M , компанією Tether

Секретар казначейства США Скотт Бессент оголосив про санкції проти кількох гаманців, пов’язаних із Іраном, у рамках зусиль президента Дональда Трампа посилити економічний тиск на країну, повідомляє CNN. Крок є продовженням заморозки Tether $344 мільйона в USDT на Tron, який було пов’язано з

CryptoFrontier10год тому
Прокоментувати
0/400
Немає коментарів