KelpDAO 在 Lazarus Group 的 LayerZero 攻击中损失了 $290M

ZRO-4.86%
CORE-3.57%
CYBER-0.11%

KelpDAO在4月18日遭受了$290 百万美元损失,发生在一次与拉撒路集团(Lazarus Group)有关的复杂安全入侵中;据早期报道,这名肇事者被称为TraderTraitor。4月20日,2026年,大卫·施瓦茨(David Schwartz)指出:“这次攻击比我预期的要复杂得多,并且旨在利用KelpDAO的懒惰来针对LayerZero基础设施。”

攻击是如何发生的

此次攻击采用了多阶段的方式,而不是简单的漏洞利用。攻击者首先瞄准了LayerZero验证网络所使用的RPC系统,然后发起DDoS攻击以扰乱正常运作。当系统切换到备用节点时,攻击者执行了他们的关键目标:这些备用节点早已被攻陷,从而使他们能够发送虚假的信号并确认从未实际发生的交易。值得注意的是,没有破解任何核心协议或私钥。相反,攻击利用的是系统配置中的薄弱环节,展示了现代网络威胁的复杂性。

将单点故障视为根本原因

根本漏洞源自KelpDAO的配置设计。该平台依赖于1-of-1(1人验证)的验证设置,这意味着只有一个验证者在确认交易时发挥作用,且没有备用验证层。一旦这个单一系统被攻陷,攻击就能在没有任何次级防御的情况下成功。专家指出,这就形成了明确的单点故障。LayerZero此前曾建议使用多个验证者,而采用多层验证设置本可以完全阻止此次攻击。

影响与范围

尽管损失数额巨大,但损害仍被控制在特定区域。报告确认,此次入侵仅影响了KelpDAO的rsETH产品,其他资产和应用不受影响。LayerZero迅速替换了被攻陷的系统并恢复了正常运作。团队正在与调查人员合作,以追踪被盗资金。此次事件也引发了全行业对先进系统中配置安全性的担忧。

对加密安全的启示

此次事件表明,安全不仅取决于代码强度,也取决于系统配置与管理实践。拉撒路集团的参与——这是一支历史上与大规模漏洞利用有关的网络团体——进一步令人担忧,因为他们的方法仍在不断演变。展望未来,项目可能会越来越优先考虑冗余以及风险控制机制。多层验证或将成为行业标准。KelpDAO此次攻击警示我们:系统架构中即便只有一个薄弱环节,也可能导致巨额损失。随着加密领域不断扩张,安全实践必须以相应的速度演进。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

EtherRAT 恶意软件近期被识别为结合凭证窃取与加密货币钱包攻击

据 LevelBlue SpiderLabs 研究人员称,EtherRAT,这种最近被识别的恶意软件,将凭证窃取、远程访问和加密货币钱包攻击整合到一个协调的活动中。该恶意软件通过托管在欺诈性 GitHub 仓库上的伪造 Tftpd64 安装程序进行分发,de

GateNews1小时前

数百个长期闲置的以太坊钱包被单一地址掏空

据 ChainCatcher 称,按照加密分析师 Wazz 的说法,今天(5 月 2 日)有数百个停用超过七年的以太坊钱包被单一地址清空。Aragon 团队成员 @TheTakenUser 确认,他们的钱包资金在未获授权的情况下被转移。此次事件的原因

GateNews1小时前

Zcash 基金会发布 Zebra 4.4.0,修复共识层安全漏洞

根据 Zcash Foundation,Zebra 4.4.0 已于今日发布,修复了多项共识层级的安全漏洞,并敦促所有节点运营方立即升级。这些漏洞包括一个拒绝服务缺陷,可能会永久阻止区块发现,以及 sigops 计数错误

GateNews3小时前

Wasabi Protocol 的 EVM 部署在 4 月 30 日遭遇安全事件,现已遏制

根据 Wasabi Protocol 的官方声明,该协议在 4 月 30 日遭遇了一起影响其 EVM 部署的安全事件,目前已被完全遏制。Solana 部署和 Prop AMM 未受影响。该项目已关闭攻击向量,轮换了凭证和密钥,并

GateNews4小时前

数百个以太坊钱包同时遭到黑客攻击,资产被转移

根据 Coin Bureau 和加密货币社区的说法,在以太坊网络上一场不寻常的交易事件中,数百个以太坊(ETH)钱包(其中包括一些已超过七年处于不活跃状态的钱包)被同时攻破。受影响钱包中的资产被转移到同一个地址,

Crypto Frontier12小时前

数字资产安全超越了密钥,因为 Bitgo 增加了 5 层检查

Bitgo 正在通过五层交易模型将数字资产安全性推向私钥之外,该模型旨在在执行之前阻止操纵。该系统在交易完成前检查意图、设备、身份、行为和策略,并以此锁定风险。 要点: Bitgo 引入了五层交易模型

Coinpedia14小时前
评论
0/400
NonceNomadvip
· 04-22 18:24
290M 这规模太吓人了,单点验证真的顶不住黑客盯梢。
回复0
黑金机械手vip
· 04-21 13:58
拉撒路又出手…每次都是教科书级别的链上/安全运营漏洞利用。
回复0
PerpPessimistvip
· 04-21 03:39
配置弱点这种最冤:代码没炸,流程先跪了。审计别只看合约,权限、密钥、验证链路都得拉通演练。
回复0
玻璃穹顶晒月光vip
· 04-20 06:46
希望他们能公开更细的复盘:攻击路径、权限变更记录、告警为什么没触发,这对行业更有价值。
回复0
0xLateAgainvip
· 04-20 06:45
用户也得长记性,别把大额长期放在单一协议里,分散+限额才是硬防线。
回复0
借贷池旁观者vip
· 04-20 06:37
说到底还是“可用性”和“安全性”的取舍,图省事就容易被一波带走。
回复0
二级市场叛逃者vip
· 04-20 06:32
这种级别的资金量,应该默认自己就是国家队目标,配置基线和持续监控得上强度。
回复0
GateUser-8e84d799vip
· 04-20 06:25
单点验证=单点失败,早该上多签+多层审批+风控阈值,至少把爆炸半径切小。
回复0