Lazarus 團伙與 2.92 億美元 Kelp DAO 攻擊案有關,LayerZero 指向設定缺陷

Cross-chain messaging firm LayerZero attributes the $292M Kelp DAO drain to North Korea's Lazarus Group, citing a single-verifier setup. (Image: Shutterstock)
Cross-chain messaging firm LayerZero attributes the $292M Kelp DAO drain to North Korea's Lazarus Group, citing a single-verifier setup. (Image: Shutterstock)

跨鏈訊息公司 LayerZero (ZRO) 將金額達 2.92 億美元的 Kelp DAO 漏洞攻擊,歸因於北韓的 Lazarus 團伙,並指出問題出在單一驗證者架構。

Kelp DAO 攻擊細節

依據 Binance News 引述的聲明,該公司於 4 月 20 日發布 針對 4 月 18 日從 Kelp 橋接合約中被盜走 116,500 枚 rsETH (RSETH) 的事後分析報告。

LayerZero 表示,與 Lazarus 子團體 TraderTraitor 有關的攻擊者汙染了下游 RPC 基礎設施。他們奪取部分節點的控制權,接著利用 DDoS 流量將系統導向惡意端點,並偽造跨鏈交易。

公司強調,這次入侵僅限於 Kelp 的 rsETH 應用程式,該應用採用單一去中心化驗證者網路(DVN),而非建議使用的多 DVN 架構。受影響的 RPC 節點已被替換,DVN 亦已重新上線。

延伸閱讀: Bitcoin At $74,900 — Is This The Floor Before The Next Rally Or A Ledge Before A Drop?

Lazarus 攻擊後續影響

鏈上調查員 ZachXBT 首先標記了這起入侵事件,指出攻擊者錢包事先透過 Tornado Cash 完成資金準備。Cyvers 執行長 Deddy Lavid 認為,此案凸顯 DeFi 可組合性所帶來的風險。

LayerZero 目前正加速將單一 DVN 應用程式遷移至多 DVN 架構,並已暫停對 1-of-1 組態的簽章作業。

此事件是 2026 年迄今最大規模的 DeFi 駭客攻擊。它緊接在 4 月 1 日發生、同樣與北韓相關行動者有關的基於 Solana 的 Drift Protocol 約 2.85 億美元資金遭盜之後,兩週內已有超過 10 個協議合計超過 6 億美元自 DeFi 流出。

下一篇閱讀: The Meme Coin That Shot Into Orbit — Asteroid Shiba's 600% Mystery Explained

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的內容總監,過去 10 年持續報導加密貨幣領域。他專長於撰寫深入的 Research 和 Learn 類型文章,特別關注分析式報導、產業脈絡,以及塑造加密貨幣世界的更大力量,從 AI 時代與資安技術到金融科技創新。他相信數位的一切即將全面超越類比的一切,並正為實現這一願景而全力以赴。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
Lazarus 團伙與 2.92 億美元 Kelp DAO 攻擊案有關,LayerZero 指向設定缺陷 | Yellow