LayerZero:KelpDAO 遭攻擊損失約 2.9 億美元,初步指向北韓 Lazarus 集團
LayerZero 表示,2026 年 4 月 18 日,KelpDAO 遭遇安全事件,造成約 2.9 億美元損失;初步研判與北韓 Lazarus 集團(TraderTraitor)有關。
據披露,攻擊者透過污染 DVN 所使用的下游 RPC,並配合 DDoS 令系統被迫故障切換,導致 DVN 錯誤驗證了實際上並未發生的交易。事件並非利用協議漏洞或私鑰等關鍵安全缺口。
LayerZero 指出,事故根源在於 KelpDAO 採用 1/1 DVN 架構,形成單點故障。影響範圍僅限於 rsETH,未見更廣泛的傳染式衝擊。受影響的 RPC 已完成更換,LayerZero Labs 的 DVN 亦已恢復運作。