За взломом Kelp DAO, скорее всего, стоит северокорейская группировка Lazarus
В LayerZero
пояснили, что злоумышленник получил доступ к списку RPC-узлов, используемых децентрализованной верифицированной сетью (DVN) LayerZero Labs. Это независимые объекты, которые проверяют межсетевые сообщения.
Затем злоумышленник заразил два из этих RPC-узлов, заставив их отправить в DVN поддельное межсетевое сообщение. Злоумышленник организовал DDoS-атаку на «чистые» узлы, чтобы заставить DVN полагаться на зараженные узлы.
В LayerZero обвинили Kelp DAO в использовании единой системы DVN без резервирования, из-за чего поддельное сообщение было принято. LayerZero и другие сторонние организации ранее делились с KelpDAO рекомендациями по диверсификации DVN.
Согласно отчету LayerZero, никакого заражения других активов или приложений не произошло.
Атака на KeplDAO
вызвала вывод средств с протокола Aave более чем на $10 млрд.
При этом общий TVL DeFi снизился с $99 млрд до $86 млрд (-$13 млрд).
Источник
@SatoshiNews - главное о крипте
канал |
сайт | ❤
биржа