LayerZero відповідає на подію на 292 млн Kelp DAO: вказано, що Kelp налаштував 1 із 1 (1-of-1) DVN у власному виборі, а хакер — північнокорейська група Lazarus

ZRO-2,89%
DRIFT-3,51%
AAVE1,14%

Кросланцюговий протокольний меседжинг LayerZero за часом Тайваню 20 квітня опівдні через офіційний довгий пост у X опублікував офіційну заяву, щоб відреагувати на кібератаку на Kelp DAO на суму 2,92 млрд доларів, яка сталася двома днями раніше. Згідно з повідомленням CoinDesk, LayerZero чітко віднесла причину події до того, що Kelp DAO «самостійно обрала використання конфігурації з 1-of-1 DVN, тобто одного валідатора», а також уперше пов’язала напад із підрозділом TraderTraitor, що входить до групи Lazarus з Північної Кореї — тієї ж групи хакерів, яких раніше вважали виконавцями інциденту на суму 2,85 млрд доларів Drift Protocol, щосятався 1 квітня.

Що таке 1-of-1 DVN

LayerZero v2 використовує архітектуру DVN (Decentralized Verifier Network). Під час розгортання проєкту він може на власний розсуд обирати, «скільки незалежних вузлів-валидаторів» формують консенсус, у діапазоні від 1-of-1 (один вузол) до M-of-N (потрібна більшість узгоджень). Кількість DVN визначає межі відмовостійкості: 1-of-1 означає, що достатньо, щоб той єдиний вузол було скомпрометовано, щоб кросланцюгові повідомлення можна було підробити; M-of-N означає, що треба зламати понад половину вузлів, щоб підробити.

У заяві LayerZero зазначила: «KelpDAO обрала конфігурацію 1-of-1 DVN. Правильно налаштована багатовалідаційна (multi-validator) архітектура вимагатиме досягнення консенсусу між кількома незалежними DVN, і навіть якщо будь-який окремий валідатор буде скомпрометований, напад усе одно буде неефективним». Офіційний інтеграційний чеклист і прямі комунікації з Kelp також раніше радили застосовувати конфігурацію з багатовалідаційною (redundant) надмірністю.

Тактика атаки: заміна бінарного файлу RPC та вибіркове введення в оману

LayerZero розкрила технічні деталі атаки. Зловмисники скомпрометували два RPC (Remote Procedure Call) вузли, які використовувалися валідаторами LayerZero для читання та запису даних у ланцюжку — валідатори LayerZero використовують сукупно внутрішні та зовнішні RPC-вузли для підвищення надмірності. Хакери замінили нативні бінарні програми, що виконувалися на цих двох вузлах, на модифіковані шкідливі версії.

Шкідлива бінарна програма була спроєктована надзвичайно хитро: вона лише виглядала як повідомлення «підроблені кросланцюгові транзакції вже відбулися» для валідаторів LayerZero, але для всіх інших запитів до тієї ж системи, включно з усіма системами, що запитують цей вузол (включно із власними системами моніторингу LayerZero, які звертаються з різних IP), продовжувала повертати правильні дані. Така «вибіркова брехня» робила атаку майже повністю невидимою на рівні моніторингу LayerZero.

Lazarus за 18 днів вивела 575 млн доларів з DeFi

LayerZero віднесла атаку до підрозділу TraderTraitor, що входить до Lazarus Group з Північної Кореї, і позначила її як «попередню високодостовірну атрибуцію». Той самий підрозділ раніше вважали виконавцем інциденту на суму 2,85 млрд доларів Drift Protocol, щосятався 1 квітня — дві події рознесені на 18 днів, а загалом із ринку DeFi було виведено понад 575 млн доларів.

Шляхи двох атак мали абсолютно різну структуру: Drift була здійснена через соціотехнічну атаку на підписантів управління (North Korea маскувала свою особу, щоб спонукати держателів мультисигнатур підписати зловмисну транзакцію); Kelp натомість зробила це, інфікуючи рівень інфраструктури (RPC-вузли) і вводячи в оману протокол верифікації. Це означає, що можливості Lazarus в атаках на DeFi вже вийшли за традиційну межу «вразливостей смартконтрактів» і розширюються у двох паралельних напрямках: «атакувати людей» та «атакувати інфраструктуру».

Три політичні заяви від LayerZero

У своїй заяві LayerZero виклала три чіткі позиції. Перше: інцидент стався через вибір конфігурації Kelp, а не через вразливість на рівні протоколу; друге: після всебічної перевірки підтверджено, що всі інші застосування на протокольному рівні не несуть пов’язаних ризиків (застосування, що використовують стандарт OFT + багатовалідаційну архітектуру, не були порушені); третє: відтепер LayerZero більше не підписуватиме повідомлення для будь-яких застосувань, що використовують конфігурацію з 1-of-1 валідаторами, змушуючи всіх інтеграторів перейти на архітектуру з багатьма валідаторами.

Це перший випадок, коли LayerZero на рівні протоколу встановлює «мінімальний поріг безпеки» — раніше багатовалідаційність була лише «рекомендацією», тепер вона стає обов’язковою вимогою. Цей крок одночасно є відокремленням відповідальності за інцидент із Kelp і сигналом колективного підвищення безпеки для всього DeFi-екосистеми. Для небагатьох проєктів, які досі не перейшли на конфігурацію з багатьма валідаторами, імовірно існує ризик видалення (зняття з використання) протягом цього тижня.

Питання відповідальності досі викликає суперечки

LayerZero чітко переклала відповідальність на вибір конфігурації Kelp, але думки зовнішньої спільноти не є одностайними. Частина спостерігачів DeFi вказала: якщо протокол за замовчуванням підтримує таку надзвичайно вразливу конфігурацію, як 1-of-1, і водночас не має обов’язкового мінімального порогу DVN, то не можна перекладати всю відповідальність на користувачів-клієнтів. Також є схожий патерн, який можна було побачити в RAVE-інциденті, що стався трохи раніше цього тижня, — межі відповідальності між провайдерами інфраструктури (біржі/протоколи) та рівнем застосувань (проєкти зі випуску токенів/інші проєкти) у DeFi-екосистемі 2026 року стали структурною суперечкою.

Щодо ризиків ліквідації для постраждалих користувачів Kelp DAO та позикових протоколів на кшталт Aave, SparkLend, Fluid, LayerZero не запропонувала жодного компенсаційного плану; офіційний Kelp DAO також досі не опублікував деталі виплат. Наступним фокусом спостережень протягом найближчого тижня буде: строки набрання чинності примусовою політикою LayerZero щодо багатьох валідаторів, кількість проєктів, які все ще використовують 1-of-1, та чи зможе Kelp компенсувати частину збитків користувачам із внутрішніх резервів або за допомогою LayerZero.

Ця стаття LayerZero відповідає на інцидент Kelp DAO на 2,92 млрд: вказує, що Kelp сама обрала конфігурацію 1-of-1 DVN, а хакер уперше з’явився від північнокорейської Lazarus, опубліковано в 鏈新聞 ABMedia.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Іран призупинив експорт сталевих слябів і сталевих листів до 30 травня

Повідомлення Gate News, 27 квітня — Іран призупинив експорт сталевих слябів і сталевих листів до 30 травня, повідомляють державні ЗМІ Ірану.

GateNews21хв. тому

Біткоїн-спільнота ставить запитання до посадовців США щодо їхніх знань про криптовалюту після свідчень у Сенаті

Повідомлення Gate News, 27 квітня — адмірал Семюел Папаро дав свідчення перед Сенатом і Палатою представників США 21 та 22 квітня, заявивши, що біткоїн має цінність для кібербезпеки, і що збройні сили США вже працюють із нодом у мережі. Згідно з транскриптом Комітету з питань збройних сил Палати представників, оприлюдненим

GateNews1год тому

П’ять центральних банків проведуть засідання щодо монетарної політики цього тижня; очікується, що монетарні рішення визначатимуть рух ринків

Повідомлення Gate News, 27 квітня — П’ять провідних центральних банків — Банк Японії, Банк Канади, Федеральна резервна система США, Банк Англії та Європейський центральний банк — проведуть цього тижня засідання щодо монетарної політики, причому рішення з монетарної політики, як очікується, будуть основним фактором, що визначатиме рух ринку, за даними Асгера Вільгельма

GateNews2год тому

Біткоїн опустився нижче 78000 доларів, а переговори США й Ірану знову зайшли в глухий кут, що підштовхнуло ціни на нафту

Біткоїн під час азійських ранкових торгів 27 квітня (у понеділок) опустився нижче за 78,000 доларів; водночас на тлі того, що другий раунд мирних переговорів між США та Іраном знову зайшов у глухий кут, ціна на нафту марки Brent зросла на 1% до 106.50 долара за барель, а американська нафта (WTI) синхронно піднялася на 1% до 95.40 долара за барель. Ефір коштує 2,335.24 долара, XRP — 1.4230 долара.

MarketWhisper3год тому

Економічні дані США цього тижня можуть спричинити волатильність на крипторинку; рішення ФРС і звіт про зайнятість — ключові

Повідомлення Gate News, 27 квітня — Крипторинок просів на 0,5% до $2,59 трлн, оскільки інвестори готувалися до кількох великих економічних публікацій США цього тижня, які можуть визначити ціновий напрям для Bitcoin і альткоїнів. Bitcoin торгувався неподалік $77,800, тоді як Індекс Crypto Fear & Greed нещодавно змістився в бік діапазону середини 40-х за даними ринку, демонструючи змішані настрої попри недавні здобутки

GateNews3год тому

Франції 2026 року інвесторів у криптовалюту викрадали понад 40 разів, причетні до витоку податкових даних

За повідомленням Market Forces Africa від 27 квітня, у Франції різко зросла кількість викрадень і насильницьких нападів на інвесторів у криптовалюти. Засновник Telegram Павло Дуров (Pavel Durov) у X заявив, що з початку 2026 року він зафіксував 41 випадок викрадення криптоінвесторів, у середньому один випадок відбувається кожні 2,5 дні, і що це пов’язано з витоком французьких податкових даних.

MarketWhisper5год тому
Прокоментувати
0/400
Немає коментарів