LayerZero: KelpDAO потерял около $290 млн из-за атаки, которую связывают с северокорейской группой Lazarus

LayerZero сообщил, что 18 апреля 2026 года KelpDAO подвергся атаке, в результате которой потери составили около $290 млн. Предварительно инцидент связывают с группой Lazarus из КНДР (TraderTraitor). По данным LayerZero, злоумышленники "отравили" downstream RPC, используемые DVN, и на фоне DDoS-атаки вынудили систему перейти на резервный сценарий. Это привело к тому, что DVN подтвердил транзакции, которые фактически не происходили. При этом уязвимости протокола или компрометации ключей обнаружено не было. Причиной стала конфигурация KelpDAO с моделью 1/1 DVN, создавшая единую точку отказа. Эффект был ограничен активом rsETH, признаков более широкого распространения риска не зафиксировано. Затронутые RPC уже заменены, DVN от LayerZero Labs работает в штатном режиме.