В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),В прошлом месяце LayerZero опубликовал отчёт об атаке на KelpDAO, одной из крупнейших хакерских атак в мире DeFi. Читать далее: LayerZero (ZRO),

LayerZero (ZRO), которую обвинили во взломе KelpDAO в прошлом месяце, опубликовала свой первый отчёт об инциденте

2026/05/21 03:27
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

LayerZero опубликовал подробный отчёт об инциденте, связанном с масштабной апрельской атакой на кроссчейн-мост rsETH от KelpDAO.

Согласно отчёту, в ходе атаки, произошедшей 18 апреля, было похищено около 116 500 rsETH. Общая стоимость украденных активов оценивается приблизительно в 292 000 000 $. Несколько компаний по безопасности полагают, что за атакой стоит связанная с Северной Кореей хакерская группа TraderTraitor (UNC4899).

По заявлению компании, атака не была направлена непосредственно против протокола LayerZero или других OApp. Она затронула только мост rsETH, который использует конфигурацию с единственным валидатором для KelpDAO. LayerZero заявил, что инцидент был обусловлен продвинутой операцией социальной инженерии, проведённой на уровне инфраструктуры.

Согласно отчёту, злоумышленники получили сессионные ключи разработчиков LayerZero Labs с помощью методов социальной инженерии начиная с 6 марта. Затем они проникли в облачную среду RPC компании и манипулировали внутренними RPC-узлами, развернув патчи памяти. Эти узлы продолжали возвращать нормальные данные инструментам мониторинга, однако предоставляли изменённую информацию о состоянии блокчейна системе DVN (Decentralized Validator Network) LayerZero.

Связанные новости: Аналитик Bloomberg говорит о высоком спросе на спотовый ETF для определённого альткоина

Также сообщается, что злоумышленники провели DoS-атаки против внешних провайдеров RPC, тем самым сделав систему DVN полностью зависимой от скомпрометированных внутренних узлов. В итоге этот процесс сгенерировал действительные доказательства для поддельных кросс-чейн сообщений, и поскольку конфигурация KelpDAO с единственным валидатором это допускала, контракт rsETH принял эти доказательства и освободил активы.

После инцидента LayerZero Labs объявил о значительных изменениях в архитектуре безопасности. Компания заявила, что ввела обязательные минимальные конфигурации безопасности для каналов, использующих DVN, и больше не будет предоставлять подписи в качестве единственного валидатора. Кроме того, отмечается, что затронутая инфраструктура была полностью перестроена на основе архитектуры нулевого доверия, а также внедрены механизмы мгновенного повышения привилегий.

LayerZero добавил, что продолжает укреплять конфигурации безопасности совместно с партнёрами по экосистеме и сотрудничает с правоохранительными органами и компаниями по безопасности для расследования атаки, установления личности злоумышленника и отслеживания движения средств.

*Это не является инвестиционным советом.

Продолжить чтение: LayerZero (ZRO), которого обвиняли во взломе KelpDAO в прошлом месяце, опубликовал первый отчёт об инциденте

Возможности рынка
Логотип LayerZero
LayerZero Курс (ZRO)
$1.362
$1.362$1.362
+0.88%
USD
График цены LayerZero (ZRO) в реальном времени

Launchpad SPACEX(PRE) запущен

Launchpad SPACEX(PRE) запущенLaunchpad SPACEX(PRE) запущен

Начните со 100$ и разделите 6 000 SPACEX(PRE)

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Децентрализованные финансы в США в 2026 году: где находится ликвидность, где регуляторы и что уцелело

Децентрализованные финансы в США в 2026 году: где находится ликвидность, где регуляторы и что уцелело

В апреле 2021 года общая заблокированная стоимость в протоколах децентрализованных финансов составляла около 80 млрд $, а наиболее часто упоминаемая доходность на любой панели инструментов DeFi была годовой
Поделиться
Techbullion2026/05/21 04:00
Bitcoin остаётся в стороне, поскольку прогнозы ФРС меняются в пользу 54% вероятности повышения ставок в этом году

Bitcoin остаётся в стороне, поскольку прогнозы ФРС меняются в пользу 54% вероятности повышения ставок в этом году

Макроэкономическая ситуация вокруг Bitcoin в 2026 году только что изменилась: от ожидания облегчения к оценке возобновившейся угрозы. По состоянию на 20 мая 2026 года CME FedWatch показал вероятность повышения ставки в 54,1%
Поделиться
CryptoSlate2026/05/21 04:20
Binance заявляет, что ИИ остановил мошенничество на $10 млрд с помощью 100+ моделей

Binance заявляет, что ИИ остановил мошенничество на $10 млрд с помощью 100+ моделей

Binance сообщает, что её системы безопасности, работающие на основе более 100 моделей ИИ, предотвратили мошенничество на сумму свыше 10 миллиардов $. Вот почему это заявление важно для пользователей криптовалют.
Поделиться
CoinLive2026/05/21 04:39

Графики не нужны – зарабатывайте

Графики не нужны – зарабатывайтеГрафики не нужны – зарабатывайте

Копируйте топ-трейдеров за 3 сек. с автоторговлей!