Letzten Monat veröffentlichte LayerZero einen Bericht über den KelpDAO-Angriff, einen der größten Hacking-Angriffe in der DeFi-Welt. Weiterlesen: LayerZero (ZRO),Letzten Monat veröffentlichte LayerZero einen Bericht über den KelpDAO-Angriff, einen der größten Hacking-Angriffe in der DeFi-Welt. Weiterlesen: LayerZero (ZRO),

LayerZero (ZRO), das für den KelpDAO-Hack im letzten Monat verantwortlich gemacht wurde, hat seinen ersten Bericht über den Vorfall veröffentlicht

2026/05/21 03:27
2 Min. Lesezeit
Bei Feedback oder Anliegen zu diesem Inhalt kontaktieren Sie uns bitte unter crypto.news@mexc.com

LayerZero hat seinen umfassenden Vorfallsbericht über den massiven April-Angriff auf die rsETH-Bridge von KelpDAO veröffentlicht.

Laut dem Bericht wurden beim Angriff am 18.04. etwa 116.500 rsETH gestohlen. Der Gesamtwert der gestohlenen Vermögenswerte wird auf rund 292 Millionen Dollar geschätzt. Mehrere Sicherheitsunternehmen glauben, dass die mit Nordkorea in Verbindung stehende Hackergruppe TraderTraitor (UNC4899) hinter dem Angriff steckt.

Laut der Erklärung des Unternehmens zielte der Angriff nicht direkt auf das LayerZero-Protokoll oder andere OApps ab. Er betraf nur die rsETH-Bridge, die eine Single-Validator-Konfiguration für KelpDAO hat. LayerZero erklärte, dass der Vorfall auf einer fortgeschrittenen Social-Engineering-Operation auf Infrastrukturebene beruhte.

Laut dem Bericht erlangten die Angreifer ab dem 06.03. durch Social-Engineering-Methoden die Session-Keys der LayerZero Labs-Entwickler. Anschließend drangen sie in die RPC-Cloud-Umgebung des Unternehmens ein, manipulierten interne RPC-Knoten und deployte Memory-Patches. Diese Knoten lieferten den Monitoring-Tools weiterhin normale Daten, stellten dem DVN-System (Decentralized Validator Network) von LayerZero jedoch veränderte Blockchain-Zustandsinformationen bereit.

Verwandte Nachrichten: Bloomberg-Analyst sagt, es gebe eine starke Nachfrage nach einem Spot-ETF für einen bestimmten Altcoin

Es wurde auch angegeben, dass die Angreifer DoS-Angriffe gegen externe RPC-Anbieter starteten und damit das DVN-System allein von den kompromittierten internen Knoten abhängig machten. Dieser Prozess erzeugte letztendlich gültige Beweise für gefälschte Cross-Chain-Nachrichten, und da die Single-Validator-Konfiguration von KelpDAO dies zuließ, akzeptierte der rsETH-Vertrag diese Beweise und gab die Vermögenswerte frei.

Nach dem Vorfall kündigte LayerZero Labs bedeutende Änderungen an seiner Sicherheitsarchitektur an. Das Unternehmen erklärte, dass es Mindestsicherheitskonfigurationen für Kanäle mit DVN vorgeschrieben hat und keine Signaturen mehr als alleinigen Validator bereitstellen wird. Darüber hinaus wurde darauf hingewiesen, dass die betroffene Infrastruktur vollständig auf Basis einer Zero-Trust-Architektur neu aufgebaut wurde und sofortige Privilege-Escalation-Mechanismen implementiert wurden.

LayerZero ergänzte, dass sie ihre Sicherheitskonfigurationen gemeinsam mit ihren Ökosystempartnern weiter stärken und mit Strafverfolgungsbehörden und Sicherheitsunternehmen zusammenarbeiten, um den Angriff zu untersuchen, den Täter zu identifizieren und Geldbewegungen zu verfolgen.

*Dies ist keine Anlageberatung.

Weiterlesen: LayerZero (ZRO), das letzten Monat für den KelpDAO-Hack verantwortlich gemacht wurde, hat seinen ersten Bericht zu dem Vorfall veröffentlicht

Marktchance
LayerZero Logo
LayerZero Kurs(ZRO)
$0.922
$0.922$0.922
-0.07%
USD
LayerZero (ZRO) Echtzeit-Preis-Diagramm

World Cup Combo: Aim for 200x

World Cup Combo: Aim for 200xWorld Cup Combo: Aim for 200x

Combine up to 20 World Cup matches in one order

Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an crypto.news@mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

Score Your Share of 50K USDT

Score Your Share of 50K USDTScore Your Share of 50K USDT

Complete DEX+ tasks to unlock the Champion Wheel