
Как сообщила The Block 5 мая, децентрализованный протокол кредитования в DeFi Kelp DAO объявил о прекращении использования LayerZero в качестве поставщика кроссчейн-инфраструктуры и переходе на кроссчейн-протокол взаимосовместимости Chainlink (CCIP); Kelp DAO — «первый крупный протокол, отказавшийся от LayerZero с момента инцидента с уязвимостью в LayerZero».
Согласно официальному объявлению Kelp DAO, rsETH синхронно перейдёт на стандарт кроссчейн-токенов (Cross-Chain Token, CCT); в объявлении Kelp DAO говорится: «Переход KelpDAO на Chainlink CCIP напрямую устранил ключевой архитектурный изъян, лежавший в основе эксплуатации уязвимости».
По данным The Block, децентрализованная сеть оракулов Chainlink (Decentralized Oracle Network, DON) требует, чтобы как минимум 16 независимых операторов верифицировали кроссчейн-транзакции; инфраструктура Chainlink на данный момент поддерживает объём кроссчейн-транзакций более 30 триллионов долларов.
Согласно сообщению The Block, в атаке 18 апреля 2026 года злоумышленники, предположительно связанные с организацией Lazarus из Северной Кореи, использовали уязвимость в настройке единственного валидатора для моста кроссчейн-токенов с полной взаимозаменяемостью (Omnichain Fungible Token, OFT), поддерживаемого LayerZero, и похитили из Kelp DAO 116 500 rsETH.
Что касается распределения ответственности, LayerZero раскритиковал настройку сети 1-на-1 децентрализованных валидаторов (DVN), выбранную Kelp DAO, заявив, что ранее предупреждал не использовать конфигурацию с одним валидатором; Kelp DAO и анализ, на который ссылается The Block, также отмечают, что конфигурация 1-на-1 является настройкой по умолчанию в качестве стартовой рекомендации для LayerZero, и во время атаки около 47% из примерно 2 665 приложений LayerZero работали с той же единственной конфигурацией одного валидатора. После атаки LayerZero объявил о прекращении подписи конфигураций с единственным валидатором.
Согласно сообщению The Block, LayerZero — как часть плана DeFi United, созданного после атаки — пожертвовал около 10 000 ETH (из них 5 000 ETH пожертвованы Aave, а ещё 5 000 ETH предоставлены в виде займа); план DeFi United уже собрал более 300 миллионов долларов в криптовалюте.
По данным The Block, в эти выходные человек, который утверждает, что он является жертвой хакерской атаки из Северной Кореи, подал иск в Arbitrum DAO, требуя конфискации 30 766 ETH, замороженных его службы безопасности после инцидента с уязвимостью в Kelp DAO; ранее Arbitrum DAO уже проголосовал за то, чтобы вышеуказанные ETH были направлены на платформу DeFi United. В понедельник Aave подала срочное ходатайство, требуя отменить иск и снять обеспечительные временные ограничения на соответствующие средства.
Согласно сообщению The Block, Chainlink от имени компании подтвердила The Block, что Kelp DAO — первый крупный протокол, отказавшийся от LayerZero после инцидента с уязвимостью LayerZero; синхронный переход также использует стандарт CCT.
Согласно сообщению The Block, LayerZero утверждал, что предупреждал не использовать конфигурацию с единственным валидатором; Kelp DAO и анализ, на который ссылается The Block, указывают, что настройка 1-на-1 является настройкой по умолчанию как рекомендованная стартовая, и во время атаки около 47% приложений LayerZero использовали одну и ту же конфигурацию.
Согласно сообщению The Block, человек, который утверждает, что он является жертвой хакерской атаки из Северной Кореи, подал иск в Arbitrum DAO, требуя конфискации замороженных 30 766 ETH; в понедельник Aave подала срочное ходатайство, требуя отменить иск и снять обеспечительные временные ограничения.
Связанные статьи
Генеральный директор Tether объявил о прорыве в ИИ-исследованиях, который выйдет на этой неделе
Запуск в продакшн валидационного клиента Firedancer 1.0 на Solana
DAO Uniswap проголосовало за возврат 12,5 млн токенов UNI на сумму $42 млн; голосование завершится 8 мая
Pi Network сооснователь объявил об активации Protocol 23, впервые добавив функциональность смарт-контрактов
K Wave Media перенаправляет план $485M Bitcoin на инфраструктуру ИИ
Solana сооснователь Толли: Alpenglow — крупное обновление, самый быстрый запуск в следующем квартале