LayerZero 团队解释了最近价值 2.9 亿美元的黑客攻击背后的原因!这是详细信息
来源
cryptonewstrend.com
已发布

LayerZero 在关于价值约 2.9 亿美元的 Kelp DAO 攻击的声明中表示,该事件的根本原因是 Kelp 安全架构中的漏洞。
该公司强调,尽管之前有警告,但液体重新抵押协议 Kelp DAO 使用单验证器系统而不是多验证器系统。据 LayerZero 称,攻击者使用了一种新方法,专注于基础设施层,而不是针对协议代码。声明指出,这次袭击很可能是由与朝鲜有联系的拉撒路集团及其子组织 TraderTraitor 实施的。据报道,攻击者破坏了验证过程中使用的两个 RPC 节点,使欺诈性交易看起来就像已经过验证一样。
然而,攻击者通过对其他完整的 RPC 节点发起分布式拒绝服务 (DDoS) 攻击来操纵系统。这确保了验证器系统仅接收来自受感染节点的数据,并且 116,500 rsETH 通过网桥落入攻击者的控制之下。 LayerZero 强调,该事件之所以可能发生,是因为 Kelp 的“1-of-1”验证器配置。该公司表示,在使用多个验证器的系统中,此类攻击不会成功。他们还指出,在该协议上运行的其他应用程序没有受到影响,并且不存在整体系统漏洞。
专家表示,这一事件凸显了 DeFi 生态系统中基础设施安全的重要性,并表明攻击者团体正在开发越来越复杂的方法。
*这不是投资建议。