LayerZero отвечает на событие на 292 млн у Kelp DAO: речь о том, что Kelp использовала собственную конфигурацию 1-of-1 DVN, а хакер — северокорейская группировка Lazarus

ZRO-2,12%
AAVE3,05%

Кроссчейн-протокол сообщений LayerZero по пекинскому времени 20 апреля в полдень опубликовал через официальный X развернутое заявление с официальным ответом на хакерский инцидент на 292 млн долларов США, связанный с Kelp DAO, произошедший двумя днями ранее. Согласно сообщению CoinDesk, LayerZero однозначно возложил причину инцидента на то, что Kelp DAO «самостоятельно выбрал конфигурацию 1-of-1 DVN с одним валидатором», и впервые отнес атаку к подразделению TraderTraitor, входящему в состав северокорейской группы Lazarus — тем же самым хакерским коллективом ранее также, как считалось, были исполнены атака 1 апреля на Drift Protocol на 285 млн долларов США.

Что такое 1-of-1 DVN

LayerZero v2 использует архитектуру DVN (Decentralized Verifier Network). При развертывании проекта можно самостоятельно выбрать, сколько «независимых узлов-валидаторов» составят консенсус: от 1-of-1 (один узел) до M-of-N (требуется большинство согласия). Количество DVN определяет границу отказоустойчивости: 1-of-1 означает, что достаточно взломать только один узел, чтобы кроссчейн-сообщение можно было подделать; M-of-N же требует взлома более половины узлов, чтобы подделать.

В заявлении LayerZero указал: «KelpDAO выбрала конфигурацию 1-of-1 DVN. Правильно настроенная мультивалидаторная архитектура потребует достижения консенсуса между несколькими независимыми DVN: даже если будет взломан любой один валидатор, атака окажется неэффективной». Официальный контрольный список интеграции и прямые коммуникации с Kelp также ранее рекомендовали использовать избыточную конструкцию с несколькими валидаторами.

Метод атаки: подмена двоичного ПО RPC-узлов, выборочный обман

LayerZero раскрыл технические детали атаки. Атакующий взломал два RPC (Remote Procedure Call) узла, которые использовались валидаторами LayerZero для чтения и записи данных в блокчейне — валидаторы LayerZero используют внутренние и внешние RPC-узлы в комплексе, чтобы увеличить избыточность. Злоумышленник заменил нативное двоичное ПО, выполнявшееся на этих двух узлах, на модифицированную вредоносную версию.

Конструкция вредоносного двоичного ПО была крайне хитрой: она лишь лгала валидатору LayerZero, сообщая об «уже произошедшей поддельной кроссчейн-транзакции», но для всех остальных запросов к той же самой системе-узлу (включая собственные мониторинговые системы LayerZero при запросе с разных IP) продолжала возвращать корректные данные. Такой «выборочный обман» заставлял атаку почти полностью исчезать на уровне мониторинга LayerZero.

Lazarus за 18 дней вывел из DeFi 575 млн долларов

LayerZero приписал атаку подразделению TraderTraitor, находящемуся в составе северокорейского Lazarus Group, и пометил это как «предварительную высокодостоверную атрибуцию». Ранее то же подразделение считалось исполнителем инцидента на 285 млн долларов США 1 апреля в Drift Protocol — две атаки с разницей в 18 дней суммарно вытащили из рынка DeFi более 575 млн долларов США.

Маршруты двух атак полностью различались: Drift была реализована через атаки социальной инженерии против подписантов governance (North Korea под видом идентичности побуждала держателей мультиподписи подписать вредоносную транзакцию); Kelp же осуществлялась через заражение инфраструктурного уровня (RPC-узлы), чтобы обмануть протокол верификации. Это означает, что атакующие возможности Lazarus в DeFi уже вышли за рамки традиционной границы «уязвимостей смарт-контрактов» и расширяются по двум параллельным направлениям: «атака людей» и «атака инфраструктуры».

Три пункта политики LayerZero

В своем заявлении LayerZero обозначил три четкие позиции. Во-первых, инцидент произошел из-за конфигурационного выбора Kelp, а не из-за уязвимости на уровне протокола; во-вторых, после всесторонней проверки подтверждено, что все остальные приложения в протоколе не несут сопутствующих рисков (все приложения на стандарте OFT с несколькими валидаторами не пострадали); в-третьих, начиная с сегодняшнего дня LayerZero больше не будет подписывать сообщения для любых приложений, использующих конфигурацию 1-of-1 валидаторов, и заставит всех интеграторов перейти на архитектуру с несколькими валидаторами.

Это первый случай, когда LayerZero на уровне протокола установил «минимальный порог безопасности» — ранее мультивалидаторы были лишь «рекомендацией», а теперь это стало обязательным требованием. Этот шаг одновременно отделяет ответственность за инцидент Kelp и подает сигнал о коллективном повышении безопасности для всей DeFi-экосистемы. Для небольшого числа проектов, которые все еще не перешли на конфигурацию с несколькими валидаторами, существует риск снятия с обслуживания в течение этой недели.

Споры по вопросу распределения ответственности сохраняются

LayerZero однозначно возложил ответственность на конфигурационный выбор Kelp, но мнения внешнего сообщества не совпадают. Некоторые наблюдатели DeFi отмечали: раз протокол по умолчанию поддерживает столь уязвимую конфигурацию, как 1-of-1, и при этом не имеет обязательного минимального порога DVN, то нельзя всю ответственность перекладывать на пользователей. Также в аналогичном шаблоне, заметном в событии RAVE на этой неделе ранее, проявляется разделение границ ответственности между провайдерами инфраструктуры (биржи/протоколы) и уровнем приложения (проекты по выпуску токенов/проекты): в DeFi-экосистеме 2026 года это стало структурным спором.

Что касается рисков ликвидации для затронутых пользователей Kelp DAO и кредитных протоколов вроде Aave, SparkLend, Fluid, LayerZero не предложил方案а компенсации; официальный Kelp DAO также пока не сообщил деталей выплат. Следующий фокус наблюдения на предстоящую неделю будет таким: сроки вступления в силу принудительной политики LayerZero с несколькими валидаторами, количество проектов, которые все еще используют 1-of-1, и сможет ли Kelp частично компенсировать потери пользователей за счет внутренних резервов или при содействии LayerZero.

Эта статья LayerZero отвечает на инцидент Kelp DAO на 292 млн долларов: имеется в виду, что Kelp выбрала конфигурацию 1-of-1 DVN, а хакер впервые появился в 鏈新聞 ABMedia.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Трамп: Нет сроков для завершения конфликта с Ираном, «Нет причин торопиться»

Трамп заявил, что нет ни временной шкалы, ни спешки для завершения конфликта с Ираном, отверг окно прекращения огня на 3–5 дней как неверное и подчеркнул, что на переговорах о прекращении огня нет временного давления, сообщает Синьхуа.

GateNews38м назад

Путин готов встретиться с Зеленским на завершающем этапе мирного соглашения Россия—Украина

Сообщение Gate News, 22 апреля — Президент России Владимир Путин готов встретиться с президентом Украины Владимиром Зеленским, но только на завершающем этапе мирного соглашения Россия—Украина, сообщил сегодня в интервью СМИ пресс-секретарь Кремля Дмитрий Песков. Песков заявил, что такая встреча будет наиболее продуктивной, когда детали мирного соглашения будут окончательно согласованы.

GateNews38м назад

Hyperliquid запускает центр по разработке политики в США, чтобы продвинуть регулирование децентрализованных деривативов

Сообщение Gate News, 22 апреля — Hyperliquid учредила Hyperliquid Policy Center (HPC) в Соединенных Штатах, финансируемый Hyper Foundation. Инициатива направлена на обеспечение правовой ясности и защиты для пользователей и разработчиков в США, с акцентом на ончейн-контракты бессрочных фьючерсов. HPC wi

GateNews9ч назад

Индекс экономических настроений ZEW по еврозоне резко падает в апреле на фоне геополитической напряженности

Сообщение Gate News, 22 апреля — Центр für Europäische Wirtschaftsforschung (ZEW) опубликовал свой апрельский опрос об экономических настроениях за 2026 год, показав резкое ухудшение экономической уверенности в еврозоне. Эксперты финансовых рынков существенно понизили прогноз на шесть месяцев, в то время как оценки текущей экономики также заметно снизились, чему способствовали обостряющаяся напряженность на Ближнем Востоке и нестабильные цены на энергоносители.

GateNews9ч назад

Чиполлоне из ЕЦБ не обеспокоен задержкой голосования по цифровому евро: она переносится на 23 июня

Член Исполнительного совета ЕЦБ Чиполлоне снижает значимость опасений по поводу задержки голосования по цифровому евро, отмечая, что законодатели, вероятно, установят 23 июня как дату принятия решения вместо 5 мая. Аннотация: В этом кратком сообщении рассказывается о виртуальном обсуждении в Институте Петерсона, в ходе которого Пьеро Чиполлоне заявил, что нет поводов для беспокойства по поводу возможной задержки голосования по цифровому евро в Европейском парламенте. Он сослался на последние признаки того, что решение будет принято 23 июня вместо 5 мая, предполагая, что сдвиг носит процедурный характер и не связан с политикой, продвигаемой ЕЦБ.

GateNews9ч назад

Французская семья вынуждена перевести средства $820K в криптовалюте после вооруженного вторжения в дом

Сообщение Gate News, 22 апреля — Семью в Плоудальмезо, небольшом городе в Бретани, Франция, в понедельник (20 апреля) вторглись два вооруженных человека в масках, сообщает The Block. Троих взрослых связывали более трех часов и заставили перевести примерно 700,000 евро (около $820,000) в криптовалюте на кошельки, контролируемые злоумышленниками. Подозреваемые скрылись на автомобиле; позже транспортное средство было обнаружено полицией в Бресте, однако арестов пока не было. Этот инцидент является частью более широкой тенденции во Франции. Французская судебная полиция зафиксировала более 40 похищений или грабежей, связанных с криптовалютой, за текущий год — по сравнению примерно с 30 случаями в 2025. Среди прежних жертв были родственники стримера, руководитель крупной криптобиржи и женщина-судья.

GateNews9ч назад
комментарий
0/400
Нет комментариев