Kelp DAO Hack Attributed to Lazarus Group; eth.limo Domain Hijacked via Social Engineering

ETH0.61%
ZRO‎-1.83%

Gate News message, April 20 — LayerZero released preliminary findings on the Kelp DAO exploit that occurred on April 18, attributing the attack to a highly sophisticated state-backed threat actor, likely North Korea’s Lazarus Group subgroup known as TraderTraitor. The incident resulted in the loss of 116,500 rsETH tokens worth approximately $292 million, marking the largest DeFi exploit this year.

According to LayerZero’s investigation, attackers gained access to the list of RPC nodes used by LayerZero Labs’ decentralized verifier network (DVN), a system of independent entities responsible for validating cross-chain messages. Two nodes were poisoned to transmit a fraudulent message, while attackers simultaneously launched a distributed denial-of-service attack against uncompromised nodes. The forged message was accepted because Kelp DAO configured its bridge using a single 1-of-1 DVN setup with no secondary verifier to detect or reject the fraudulent transaction. LayerZero had previously advised Kelp DAO to diversify its DVN configuration. In response, LayerZero announced it will no longer sign messages for applications using 1/1 DVN configurations and is cooperating with law enforcement to track the stolen funds.

Separately, Ethereum Name Service gateway eth.limo disclosed that its domain hijacking on Friday, April 18, was caused by a social engineering attack targeting its service provider, easyDNS. An attacker impersonated an eth.limo team member and initiated an account recovery process, gaining access to the eth.limo account and modifying DNS settings to redirect traffic to Cloudflare-controlled infrastructure. The platform serves approximately two million decentralized websites using the .eth domain system. However, the Domain Name System Security Extension (DNSSEC) limited the damage by adding cryptographic verification to DNS records; because the attacker lacked the required signing keys, many DNS resolvers rejected the manipulated records, preventing malicious redirects. EasyDNS CEO Mark Jeftovic acknowledged the breach as the first successful social engineering attack against an easyDNS client in the company’s 28-year history and stated the company is implementing security improvements to prevent similar incidents.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تنفي كوريا الشمالية سرقة العملات المشفرة بعد اتهام $577M بالمسروق في 2026

نفت جمهورية كوريا الشعبية الديمقراطية الاتهامات المتعلقة بسرقة عملات رقمية ترعاها الدولة، حتى مع قيام شركة استخبارات بلوكتشين TRM Labs بالإبلاغ عن أن جهات مرتبطة بكوريا الشمالية سرقت نحو 577 مليون دولار خلال الأشهر الأربعة الأولى من عام 2026. المتحدث باسم وزارة الخارجية التابعة للنظام

CryptoFrontierمنذ 1 س

خبير في مجال العملات المشفرة يشارك توقعاً كاملاً لسوق العملات الرقمية يركز على أسعار BTC وETH خلال الفترة 2026-2027

يشارك خبير عملات رقمية توقعًا كاملاً لسوق العملات، مع التركيز على أسعار BTC وETH. ويتوقع أن تصل الأصول المشفرة والأسهم إلى أدنى مستوياتها في الربع الثالث من عام 2026. وسيعقب ذلك عام صاعد في 2027، ما يتيح لبيتكوين (BTC) بلوغ 140,000 دولار. قبل قليل،

CryptoNewsLandمنذ 1 س

تحتفظ الاستراتيجية بـ818,334 BTC مع مكاسب غير محققة بقيمة 2.598 مليار دولار؛ وتُسجّل شركة Bitmine خسارة قدرها 6.289 مليار دولار على ETH

وبحسب محلل السلسلة على السلسلة Yujin، كانت شركة خزينة البيتكوين Strategy (MSTR) تملك 818,334 BTC (بقيمة 64.413 مليار دولار) اعتبارًا من 4 مايو، مع متوسط تكلفة يبلغ 75,537 دولارًا لكل عملة، ما أسفر عن مكاسب غير محققة بقيمة 2.598 مليار دولار، أو بنسبة 4.2%. اشترت شركة خزينة الإيثيريوم Bitmine (BMNR) 101,745 ETH

GateNewsمنذ 2 س

بيتكوين على بعد لحظات من اختراق ماكرو، وقد تشهد العملات البديلة ETH وSUI وADA استمراراً صعودياً

يبدو أن البيتكوين على بُعد لحظات من اختراق محوري على مستوى الصورة الاقتصادية الكلية. قد تشهد العملات البديلة ETH وSUI وADA استمراراً صعودياً. قد تقع مرحلة جولة صعودية حقيقية، مدفوعة بتمديد دورة الأعمال. يؤكد متداول محلّل تشفير مشهور، دان جامبارديلو، أن البيتكوين على بُعد لحظات من اختراق محوري على مستوى الصورة الاقتصادية الكلية.

CryptoNewsLandمنذ 4 س

المال الذكي يشتري 254 ألف ساتو مقابل 127 ألف دولار، ويصبح ثاني أكبر حامل على الإيثيريوم

وفقاً لـ Lookonchain، اشترى العنوان الموجود على السلسلة 0x2daa 254,000 من رموز ساتو مقابل 53.6 ETH (بما يقارب 127,000 دولار) بسعر 0.5 دولار لكل رمز، ليصبح ثاني أكبر حائز لساتو على شبكة Ethereum. جاء هذا الشراء بعد تحقيق العنوان ربحاً قدره 1.3 مليون دولار من تداول رموز ASTEROID.

GateNewsمنذ 4 س

سوق العملات المشفرة يسجل $373M في عمليات التصفية خلال 24 ساعة، والمراكز القصيرة تتعرض لأشد الضربات

وفقًا لبيانات BlockBeats وCoinglass، شهد سوق العملات المشفرة ما مجموعه 373 مليون دولار من عمليات التصفية خلال آخر 24 ساعة في 4 مايو، حيث شكلت المراكز القصيرة 357 مليون دولار، والمراكز الطويلة 149 مليون دولار.

GateNewsمنذ 4 س
تعليق
0/400
لا توجد تعليقات