#KelpDAOBridgeHacked 去中心化金融生態系統遭遇了迄今為止最嚴重的安全漏洞之一,Kelp DAO 遭受大規模攻擊,造成約 $292 百萬的損失。此次攻擊於4月18日展開,針對Kelp DAO的由LayerZero支持的跨鏈橋,導致116,500個rsETH代幣被盜,震動多個DeFi協議。
令人特別擔憂的不僅是損失的規模,還有它在更廣泛生態系統中引發的連鎖反應,包括借貸巨頭Aave,以及基礎設施提供商之間日益激烈的責任爭議。
攻擊事件經過
調查人員報告稱,攻擊者在發動漏洞約10小時前,使用Tornado Cash資助了他們的錢包,這是一種常用來模糊交易來源的方法。早期分析,包括區塊鏈調查員ZachXBT分享的見解,暗示可能涉及與北韓有關的黑客集團Lazarus Group,該集團以高級的DeFi攻擊聞名。
技術根源似乎是LayerZero的去中心化驗證網絡(DVN)中RPC節點的被攻破。攻擊者據稱在同時對兩個驗證節點進行毒化的同時,對其他節點發起了DDoS攻擊。這種干擾使得一個欺詐性的跨鏈消息得以被驗證。
結果,Kelp DAO的橋接合約被騙出Ethereum主網上的116,500個rsETH,儘管這些資產從未被合法解鎖。
責任歸屬的擴散
漏洞發生後,Kelp DAO與LayerZero之間爆發了激烈的責任推諉。
LayerZero辯稱Kelp DAO使用了“1