Lazarus-Gruppe mit $292M Kelp-DAO-Hack in Verbindung gebracht, während LayerZero auf Konfigurationsfehler verweist

Cross-chain messaging firm LayerZero attributes the $292M Kelp DAO drain to North Korea's Lazarus Group, citing a single-verifier setup. (Image: Shutterstock)
Cross-chain messaging firm LayerZero attributes the $292M Kelp DAO drain to North Korea's Lazarus Group, citing a single-verifier setup. (Image: Shutterstock)

Das Cross-Chain-Messaging-Unternehmen LayerZero (ZRO) hat den $292-Millionen-Exploit gegen Kelp DAO Nordkoreas Lazarus-Gruppe zugeschrieben und verweist dabei auf ein Single-Verifier-Setup.

Details zum Kelp-DAO-Exploit

Das Unternehmen hat am 20. April einen Post-mortem-Bericht veröffentlicht, der mit dem Abzug von 116.500 rsETH (RSETH) aus Kelps Bridge am 18. April in Verbindung steht, wie aus einer von Binance News verbreiteten Mitteilung hervorgeht.

LayerZero erklärte, dass die Angreifer, die der Lazarus-Untergruppe TraderTraitor zugeordnet werden, die nachgelagerte RPC-Infrastruktur vergifteten. Sie übernahmen die Kontrolle über einige Nodes und nutzten dann DDoS-Traffic, um das System auf bösartige Endpunkte umzuleiten und Cross-Chain-Transaktionen zu fälschen.

Das Unternehmen betonte, dass der Vorfall auf Kelps rsETH-Anwendung beschränkt war, die ein einzelnes dezentrales Verifier-Netzwerk (DVN) betrieb, anstatt des empfohlenen Multi-DVN-Setups. Betroffene RPC-Nodes wurden ausgetauscht, und das DVN ist wieder online.

Auch lesen: Bitcoin At $74,900 — Is This The Floor Before The Next Rally Or A Ledge Before A Drop?

Folgen des Lazarus-Angriffs

Onchain-Ermittler ZachXBT hat den Vorfall zuerst gemeldet und darauf hingewiesen, dass die Wallets der Angreifer vorab über Tornado Cash finanziert wurden. Cyvers-CEO Deddy Lavid sagte, der Schlag zeige die Risiken der DeFi-Komposabilität.

LayerZero beschleunigt nun die Migration von Single-DVN-Anwendungen hin zu Multi-DVN-Setups und hat das Signieren für 1-of-1-Konfigurationen pausiert.

Der Vorfall ist bisher der größte DeFi-Hack des Jahres 2026. Zuvor wurden am 1. April rund $285 Millionen aus dem Solana-basierten Drift Protocol abgezogen, ebenfalls in Verbindung mit nordkoreanischen Akteuren, Teil einer zweiwöchigen Phase, in der mehr als $600 Millionen über mehr als zehn Protokolle aus DeFi abgeflossen sind.

Als Nächstes lesen: The Meme Coin That Shot Into Orbit — Asteroid Shiba's 600% Mystery Explained

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.