KelpDAO $290M 被歸因於北韓的拉撒路集團的漏洞利用

ZRO-4.98%
ETH-0.62%
AAVE0.02%

LayerZero 指出,4 月 18 日,北韓的拉撒路集團(Lazarus Group)利用 KelpDAO 跨鏈 rsETH 設定發生了 $290 百萬等級的漏洞事件,LayerZero 描述攻擊者為「高度複雜的國家行為體」。根據 LayerZero 的說法,事件僅限於 KelpDAO 的 rsETH 設定,並未擴散到使用該協議的其他資產或應用程式。

LayerZero 表示,該攻擊目標是其去中心化驗證者網路(Decentralized Verifier Network)所使用的下游 RPC 基礎設施,而非直接利用 LayerZero 協議本身。公司表示,已替換遭到入侵的節點,驗證者網路已重新上線。LayerZero 依據初步跡象將此次攻擊歸因於 Lazarus Group 及其 TraderTraitor 部門。

根據鏈上追蹤器 LookonChain 的說法,該漏洞導致約 $292 百萬美元等值的 rsETH 被不當鑄造。隨後,攻擊者把該代幣作為抵押品,向 Aave 借入超過 82,600 Ether (ETH),價值約 $195 百萬。

根據 LookonChain,這筆壞帳引發 Aave 大額提款,導致其總鎖倉價值 (TVL) 在不到 48 小時內下滑 62.8 億美元,從 263.96 億美元降至 201.14 億美元。

LookonChain 在漏洞事件後辨識出主要提款:

  • $431 百萬自 MEXC
  • 405.7 百萬美元自錢包 0x7CD0,可能與 Nonco 有關
  • $392 百萬自 Abraxas Capital

為了防止進一步借貸與存款,Aave 在 V3 與 V4 上凍結 rsETH 市場,同時評估用以彌補任何缺口的選項。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
回覆
0/400
BridgeHopRangervip
· 04-24 10:17
從 Aave 的角度,先止血再談復甦,清算/壞帳處理流程能不能更透明一點。
查看原文回復0
GateUser-6857a9c9vip
· 04-22 12:01
如果最後變成“債轉幣”,那就是把風險轉給接盤的人,得看條款是否足夠公平。
查看原文回復0
Airdrop Nightwatchvip
· 04-22 10:00
Umbrella 作為儲備機制,這次算壓力測試了,參數是不是該上調?
查看原文回復0
GateUser-a7fefe8cvip
· 04-21 23:19
出發 NFC
查看原文回復0
GateUser-21ddf7c7vip
· 04-21 16:19
希望這次能把依賴第三方 DAO 的風險模型重新校準,不然類似事件還會重複出現。
查看原文回復0
别喊我接盘侠vip
· 04-21 15:55
我更關心 $kRecovery 的回購資金來源是否可持續,靠協議收入還是外部注資?兩者風險完全不同。
查看原文回復0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
回復0
ybaservip
· 04-21 12:43
到月球 🌕
查看原文回復0
L2搬砖工vip
· 04-21 11:41
關鍵還是先把真實敞口講清楚:Aave 具體哪幾類倉位受影響、壞帳路徑是什麼,不然復盤和信心都很難建立。
查看原文回復0
低多边形漂浮地球vip
· 04-21 11:32
Arbitrum 恢復這塊如果有明確的追回進展和時間表,至少能讓預期更可定價。
查看原文回復0
查看更多