31 天前

04月20日,星期一 12:24

LayerZero 通报 KelpDAO 被盗事件,确认仅影响 rsETH 配置

火讯财经讯,LayerZero Labs发布攻击事件说明,KelpDAO遭遇攻击损失约2.9亿美元,初步判断攻击者为带有朝鲜背景的Lazarus Group(具体为TraderTraitor)。攻击通过投毒该去中心化验证网络(DVN)依赖的下游RPC基础设施实施,攻击者控制部分RPC节点并配合DDoS攻击,诱导系统切换至恶意节点,进而伪造跨链交易。目前受影响的RPC节点已全部下线并替换,DVN已恢复运行。LayerZero强调,此次事件仅波及KelpDAO的rsETH应用配置,未对其他资产或应用造成影响。原因在于KelpDAO当时采用了单一DVN(1/1)架构,未使用官方长期建议的多DVN冗余机制,导致缺乏独立验证节点来识别伪造消息。LayerZero指出,其协议本身未出现漏洞,采用多DVN配置的应用未受波及,系统不存在传染性风险。LayerZero表示,将推动所有采用单DVN配置的项目尽快迁移至多DVN架构,并已暂停为1/1配置应用提供签名与验证服务。同时,公司正与全球执法机构合作调查,并协助行业伙伴追踪被盗资金。LayerZero称,此次事件凸显模块化安全架构的价值,同时也提醒行业关注RPC验证链路的潜在安全风险。

0
0
  • 现货黄金短线拉升至 4,540 美元/盎司,美元指数 DXY 下挫至 99.17

    火讯财经讯,现货黄金短线拉升,最高触及4540美元/盎司,现部分回落至4536美元/盎司;美元指数DXY短线下挫,最低触及99.17。

    24 分钟前

  • 巴尔金:美联储在实现通胀目标方面“基本到位”

    火讯财经讯,美联储官员巴尔金表示,在关税和油价上涨之前,美联储在实现通胀目标方面“基本到位”。

    44 分钟前

  • 数据:过去 24 小时全网爆仓 2.58 亿美元,多单爆仓 1.03 亿美元,空单爆仓 1.55 亿美元

    火讯财经讯,Coinglass数据显示,过去24小时全网爆仓金额达2.58亿美元,其中多单爆仓1.03亿美元,空单爆仓1.55亿美元。比特币多单爆仓2478.31万美元,空单爆仓1956.68万美元;以太坊多单爆仓2463.16万美元,空单爆仓1777.37万美元。同期全球共有104470人被爆仓,最大单笔爆仓单出现在Binance的BTCUSDT交易对,价值304.59万美元。

    1 小时前

  • 巴尔金:通胀冲击的持续性可能挑战“忽视”方法

    火讯财经讯,美联储官员巴尔金表示,通胀冲击的持续性可能会挑战教科书式的“忽视”方法。

    1 小时前

  • 巴尔金:当前政策处于良好状态,能够应对持续冲击

    火讯财经讯,美联储官员巴尔金指出,当前货币政策处于良好状态,足以应对各类持续性冲击。截至目前,长期通胀预期仍维持在可控区间。

    1 小时前