深潮 TechFlow 消息,4 月 20 日,据 LayerZero 官方声明,2026 年 4 月 18 日,KelpDAO 旗下 rsETH 遭受黑客攻击,损失约 2.9 亿美元。初步调查显示,此次攻击可能由朝鲜拉撒路组织(Lazarus Group)旗下 TraderTraitor 实施。攻击者通过毒化 LayerZero Labs DVN 所依赖的 RPC 基础设施,并配合 DDoS 攻击迫使系统切换至被污染节点,最终伪造跨链交易完成盗窃。
LayerZero 指出,此次事件根本原因在于 KelpDAO 采用了 1/1 单一 DVN 配置,形成单点故障,而 LayerZero 此前已多次建议其升级为多 DVN 冗余架构。LayerZero 协议本身未发现任何漏洞,攻击影响范围完全隔离于 rsETH,其他跨链资产及应用均未受波及。目前,LayerZero Labs DVN 已恢复运行,并宣布将不再为仍使用 1/1 配置的应用签署或验证消息。LayerZero 已与全球多个执法机构展开合作,并积极协助追踪被盗资金。
添加收藏
分享社交媒体




