Lazarus 组织被指与 2.92 亿美元 Kelp DAO 黑客事件有关,LayerZero 指向配置缺陷

Cross-chain messaging firm LayerZero attributes the $292M Kelp DAO drain to North Korea's Lazarus Group, citing a single-verifier setup. (Image: Shutterstock)
Cross-chain messaging firm LayerZero attributes the $292M Kelp DAO drain to North Korea's Lazarus Group, citing a single-verifier setup. (Image: Shutterstock)

跨链消息公司 LayerZero (ZRO) 将 2.92 亿美元 Kelp DAO 被攻击事件归因于 朝鲜的 Lazarus Group,指出问题源自单一验证人架构。

Kelp DAO 攻击细节

该公司于 4 月 20 日发布 事后分析报告,指向 4 月 18 日 Kelp 跨链桥被抽走 116,500 枚 rsETH (RSETH),相关内容由币安新闻转述。

LayerZero 表示,与 Lazarus 子组织 TraderTraitor 有关联的攻击者对下游 RPC 基础设施进行了投毒。他们控制了部分节点,然后通过 DDoS 流量将系统重定向到恶意端点,并伪造跨链交易。

公司强调,漏洞仅限于 Kelp 的 rsETH 应用,该应用采用的是单一去中心化验证人网络(DVN),而非推荐的多 DVN 架构。受影响的 RPC 节点已经被替换,DVN 也已重新上线。

延伸阅读: Bitcoin At $74,900 — Is This The Floor Before The Next Rally Or A Ledge Before A Drop?

Lazarus 攻击的后续影响

链上分析师 ZachXBT 率先标记了这起漏洞,指出攻击者钱包事先通过 Tornado Cash 预先注资。Cyvers CEO Deddy Lavid 表示,此次打击展示了 DeFi 可组合性所带来的风险。

LayerZero 目前正在加速将单一 DVN 应用迁移到多 DVN 架构,并已暂停对 1-of-1 配置的签名。

这起事件是 2026 年迄今规模最大的 DeFi 黑客攻击。此前在 4 月 1 日,基于 Solana 的 Drift Protocol 约 2.85 亿美元资金被抽走,同样被指与朝鲜相关行为者有关。这两起事件发生在两周时间内,使得超过 6 亿美元资金从超过十个 DeFi 协议中流出。

下一篇阅读: The Meme Coin That Shot Into Orbit — Asteroid Shiba's 600% Mystery Explained

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
Lazarus 组织被指与 2.92 亿美元 Kelp DAO 黑客事件有关,LayerZero 指向配置缺陷 | Yellow