KelpDAO $290M Cuộc tấn công bị quy kết cho Nhóm Lazarus của Bắc Triều Tiên

LayerZero cho biết vụ khai thác trị giá $290 triệu nhắm vào cấu hình rsETH xuyên chuỗi của KelpDAO đã được Nhóm Lazarus của Triều Tiên thực hiện vào ngày 18 tháng 4, mô tả kẻ tấn công là một “tác nhân nhà nước có mức độ tinh vi cao”. Theo LayerZero, sự cố chỉ giới hạn ở thiết lập rsETH của KelpDAO và không lan sang các tài sản khác hay các ứng dụng khác sử dụng giao thức.

Cơ chế khai thác và quy kết trách nhiệm

LayerZero cho biết cuộc tấn công nhắm vào hạ tầng RPC ở lớp dưới mà công ty sử dụng cho Decentralized Verifier Network của họ, thay vì khai thác trực tiếp giao thức LayerZero. Công ty cho biết các nút bị xâm nhập đã được thay thế và mạng lưới trình xác minh đã hoạt động trở lại. LayerZero quy trách nhiệm cuộc tấn công cho Lazarus Group và đơn vị TraderTraitor của họ dựa trên các chỉ báo ban đầu.

Tác động tài chính lên Aave

Theo công cụ theo dõi blockchain LookonChain, vụ khai thác đã dẫn đến việc đúc trái phép khoảng $292 triệu giá trị rsETH. Sau đó kẻ tấn công sử dụng token này làm tài sản thế chấp để vay nhiều hơn 82,600 Ether (ETH), trị giá khoảng $195 triệu, từ Aave.

Nợ xấu đã kích hoạt các đợt rút tiền lớn từ Aave, khiến tổng giá trị bị khóa (TVL) giảm 6,28 tỷ USD trong chưa đầy 48 giờ, giảm từ 26.396 tỷ USD xuống 20.114 tỷ USD, theo LookonChain.

Các khoản rút lớn

LookonChain xác định các khoản rút lớn sau vụ khai thác:

  • $431 triệu từ MEXC
  • 405,7 triệu USD từ ví 0x7CD0, có thể liên quan đến Nonco
  • $392 triệu từ Abraxas Capital

Phản hồi và khắc phục

Aave đã chuyển sang đóng băng các thị trường rsETH trên V3 và V4 để ngăn chặn việc vay mượn và nạp thêm trong khi đánh giá các phương án để bù đắp bất kỳ khoản thiếu hụt nào.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
BridgeHopRangervip
· 04-24 10:17
Từ góc độ của Aave, trước tiên cầm máu rồi mới bàn về phục hồi, quy trình xử lý thanh lý/nợ xấu có thể minh bạch hơn chút được không.
Xem bản gốcTrả lời0
GateUser-6857a9c9vip
· 04-22 12:01
Nếu cuối cùng trở thành "chuyển đổi nợ thành coin", thì đó là chuyển rủi ro cho người nhận, cần xem điều khoản có đủ công bằng hay không.
Xem bản gốcTrả lời0
AirdropNightwatchvip
· 04-22 10:00
Umbrella như một cơ chế dự trữ, lần này xem như là một bài kiểm tra áp lực, liệu các tham số có nên tăng lên không?
Xem bản gốcTrả lời0
GateUser-a7fefe8cvip
· 04-21 23:19
Khởi hành NFC
Xem bản gốcTrả lời0
GateUser-21ddf7c7vip
· 04-21 16:19
Hy vọng lần này có thể điều chỉnh lại mô hình rủi ro phụ thuộc vào DAO bên thứ ba, nếu không các sự kiện tương tự sẽ tiếp tục xảy ra.
Xem bản gốcTrả lời0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Tôi quan tâm hơn đến nguồn vốn mua lại của $kRecovery có bền vững hay không, dựa vào doanh thu từ giao thức hay vốn đầu tư từ bên ngoài? Cả hai đều có rủi ro hoàn toàn khác nhau.
Xem bản gốcTrả lời0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
Trả lời0
ybaservip
· 04-21 12:43
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
L2ArbitrageTradervip
· 04-21 11:41
Chìa khóa vẫn là làm rõ ràng các vị thế thực sự: Các loại vị thế nào của Aave bị ảnh hưởng, con đường nợ xấu là gì, nếu không thì việc xem xét lại và xây dựng niềm tin sẽ rất khó khăn.
Xem bản gốcTrả lời0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum phục hồi Nếu có tiến trình rõ ràng về việc thu hồi và lịch trình thời gian, ít nhất có thể làm cho kỳ vọng trở nên định giá được.
Xem bản gốcTrả lời0
Xem thêm