LayerZero 認定 Kelp 的設定導致 2.9 億美元遭入侵,歸咎於朝鮮的 Lazarus 組

LayerZero 認定 Kelp 的設定導致 2.9 億美元遭入侵,歸咎於朝鮮的 Lazarus 組

事件概要

LayerZero 將價值 2.9 億美元的 Kelp DAO 協議入侵事件歸咎於其單一驗證器設定,儘管先前已有警告指出此配置存在風險。

攻擊手法

攻擊者透過入侵 LayerZero 驗證器所依賴的兩個 RPC 套接點,並對其他節點進行拒絕服務(DDoS)攻擊,成功執行了此入侵。

攻擊者歸屬

LayerZero 認定此攻擊由朝鮮的 Lazarus 組所執行,該組被認為是全球最危險的網絡攻擊組織之一。

技術漏洞

Kelp DAO 的橋接協議使用單一驗證器配置,此設計構成了單點故障(single-point-of-failure),使攻擊者得以利用此漏洞,發行虛假的 rsETH 作為抵押品,從而盜取資金。

相關報導

來源:https://www.coindesk.com/tech/2026/04/20/layerzero-blames-kelp-s-setup-for-usd290-million-exploit-attributes-it-to-north-korea-s-lazarus

返回頂端