KelpDAO 桥接漏洞被利用,单验证者攻击导致 rsETH 损失 2.92 亿美元
核心要点
- 攻击者利用 KelpDAO 跨链桥中的一个关键单点故障,耗尽了 116,500 rsETH 并触发了超过 100 亿美元的 DeFi 提款 4 月 18 日,KelpDAO 使用的跨链桥接适配器被利用,价值约 2.92 亿美元的 rsETH,此前攻击者找到了一种方法来滥用一个简单到灾难性的漏洞:整个

攻击者利用 KelpDAO 跨链桥中的一个关键单点故障,耗尽了 116,500 rsETH 并触发了超过 100 亿美元的 DeFi 提款
4 月 18 日,KelpDAO 使用的跨链桥接适配器被利用,价值约 2.92 亿美元的 rsETH,此前攻击者找到了一种方法来滥用一个简单到灾难性的漏洞:整个系统依靠单个验证器来验证交易。
此次泄露从以太坊上 KelpDAO 的 LayerZero 支持的 Omnichain Fungible Token (OFT) 适配器中流失了 116,500 rsETH,约占该代币流通供应量的 18%。后果迅速而残酷,在接下来的几个小时内,超过 100 亿美元的提款额在 DeFi 协议中层出不穷。
Gloria One 应用程序,一个屏幕 - 每天早上,Gloria Finance 都会向您简要介绍发生的事情以及它如何影响您的投资组合。阅读您的简介 →
一个验证者如何成为 2.92 亿美元的负债
KelpDAO 的桥接适配器配置了所谓的 1-of-1 去中心化验证网络(DVN)。攻击者伪造了一条消息,声称 Unichain 上发生了相应的 rsETH 销毁。由于只有一个由 LayerZero Labs 运营的验证器需要签署交易的合法性,因此伪造的消息就足够了。 DVN 证明了一笔从未实际发生过的交易,以太坊端适配器尽职尽责地释放了储备。
该攻击向量并不是传统意义上的智能合约错误。相反,攻击者破坏了 LayerZero 的内部 RPC 节点,用旨在向唯一 DVN 提供虚假数据的伪造版本替换合法的二进制文件。为了确保没有备份系统进行干预,他们同时对剩余的外部节点发起了 DDoS 攻击,迫使系统进入故障转移状态,其中受感染的节点成为唯一的事实来源。
KelpDAO 的紧急多重签名团队在攻击开始后约 46 分钟(世界标准时间 18:21 左右)设法暂停了核心合约。这次干预阻止了针对额外 40,000 rsETH 的后续尝试,但主要损害已经造成。
Lazarus Group 连接和部分恢复
初步分析表明,这次袭击与朝鲜的 Lazarus 组织,特别是其 TraderTraitor 子组织有关。这次攻击的复杂性,将内部基础设施的供应链破坏与协调一致的 DDoS 活动相结合,符合剧本。
迄今为止,部分追回工作已追回约 7100 万美元,约占被盗资金的四分之一。
100亿美元提款和信任危机
此后,超过 100 亿美元的提款席卷了所有 DeFi 协议,其中 Aave 是出现显着资金外流的平台之一。
对于当前使用 LayerZero 的 OFT 标准的协议,该事件迫使立即重新评估 DVN 配置。 2-of-3 或 3-of-5 DVN 设置需要攻击者同时破坏多个独立验证器,这是一项极其困难的任务。
对于评估 DeFi 风险的投资者来说,这个教训是具体的:在将资金投入任何依赖跨链消息传递的协议之前,请检查您的资金和伪造交易之间有多少个验证器。如果答案是肯定的,那么您现在就知道故事的结局了。
