04月20日,星期一 01:15
火讯财经讯,据SlowMist创始人余弦分析,KelpDAO约2.9亿美元的被盗事件,其攻击核心为针对LayerZero DVN(去中心化验证器网络)下游RPC基础设施的定向投毒。具体攻击步骤如下:首先获取LayerZero DVN所使用的RPC节点列表,随后攻破其中两个独立集群并替换op-geth二进制文件;利用选择性欺骗技术,仅对DVN返回伪造的恶意payload,对其他IP则返回真实数据;同时对未被攻破的RPC节点发动DDoS攻击,迫使DVN故障转移至已被投毒的节点,完成伪造消息验证后恶意二进制自毁并清除日志。最终导致LayerZero DVN为“从未发生过的交易”签发验证。