LayerZero responde ao evento de 2,92 mil milhões da Kelp DAO: indica que a Kelp configurou uma DVN 1-of-1 personalizada, e que o hacker é o Lazarus da Coreia do Norte

ZRO-0,87%
DRIFT-4,11%
AAVE2,28%

A LayerZero, protocolo de mensagens cross-chain, fez um anúncio formal em um longo post na conta oficial do X, no dia 20 de abril, ao meio-dia (hora local de Taiwan), respondendo ao incidente de 2,92 mil milhões de dólares da Kelp DAO, que sofreu um ataque dois dias antes. Segundo a reportagem da CoinDesk, a LayerZero atribuiu explicitamente a causa do incidente à “escolha independente de usar uma configuração de DVN 1-of-1 com um validador único” por parte da Kelp DAO e, pela primeira vez, associou o ataque ao destacamento TraderTraitor do grupo norte-coreano Lazarus — o mesmo grupo de hackers que também era considerado responsável pelo incidente de 2,85 mil milhões de dólares do Drift Protocol, em 1 de abril.

O que é o 1-of-1 DVN

O LayerZero v2 utiliza uma arquitetura de DVN (Decentralized Verifier Network). Durante a implementação do projeto, é possível escolher livremente “quantos nós de validadores independentes” compõem o consenso, variando de 1-of-1 (um único nó) a M-of-N (necessita de acordo da maioria). A quantidade de DVNs determina os limites de tolerância a falhas: 1-of-1 significa que, caso apenas aquele único nó seja comprometido, as mensagens cross-chain podem ser forjadas; M-of-N, por sua vez, exige comprometer mais do que metade dos nós para forjar.

Na declaração, a LayerZero afirmou: “KelpDAO optou por uma configuração DVN 1-of-1. Uma arquitetura multivalidador bem configurada exigirá consenso entre múltiplos DVNs independentes; mesmo que qualquer validador único seja invadido, o ataque continuará a ser ineficaz.” A lista oficial de verificação de integração e a comunicação direta com a Kelp também já tinham sugerido a adoção de um desenho redundante com múltiplos validadores.

Técnica do ataque: o binário do nó RPC foi substituído, e houve uma fraude seletiva

A LayerZero revelou detalhes técnicos do ataque. Os atacantes comprometeram dois nós RPC (Remote Procedure Call) usados pelo verificador da LayerZero para ler e escrever dados na cadeia — os validadores da LayerZero usam nós RPC internos e externos de forma combinada para aumentar a redundância. Os hackers substituíram o software binário nativo executado nesses dois nós por uma versão maliciosa modificada.

O desenho do binário malicioso é extremamente astuto: apenas reporta à LayerZero dos seus validadores uma mensagem falsa de que “já ocorreu uma transação cross-chain forjada”, mas para todos os outros sistemas que consultam o mesmo nó (incluindo os próprios sistemas de monitorização da LayerZero ao consultarem com IPs diferentes) continua a devolver os dados corretos. Essa “mentira seletiva” faz com que o ataque fique quase totalmente invisível na camada de monitorização da LayerZero.

Lazarus em 18 dias retirou 575 milhões de dólares do DeFi

A LayerZero atribuiu o ataque ao destacamento TraderTraitor sob o grupo norte-coreano Lazarus, marcando-o como “atribuição preliminar com alta confiança”. O mesmo destacamento anteriormente era considerado executor do incidente de 1 de abril do Drift Protocol de 285 milhões de dólares — dois incidentes com 18 dias de diferença, somando mais de 575 milhões de dólares retirados do mercado DeFi.

As estruturas do caminho dos dois ataques foram completamente diferentes: o Drift foi realizado por um ataque de engenharia social contra os signatários de governaça (ao personificar uma identidade norte-coreana para induzir detentores de multisig a assinarem uma transação maliciosa); o Kelp, por sua vez, foi feito ao enganar o protocolo através da infeção da camada de infraestrutura (nós RPC). Isso indica que as capacidades de ataque ao DeFi do Lazarus já ultrapassaram a fronteira tradicional de “vulnerabilidades de contrato inteligente”, expandindo-se em duas direções paralelas: “atacar pessoas” e “atacar infraestruturas”.

As três declarações de política da LayerZero

Na declaração, a LayerZero propôs três posições claras. Primeiro, o incidente decorre da escolha de configuração da Kelp e não de uma vulnerabilidade ao nível do protocolo; segundo, após uma verificação completa, foi confirmado que todas as outras aplicações no protocolo não têm riscos associados (as aplicações que usam o padrão OFT + múltiplos validadores não foram afetadas); terceiro, a partir de agora a LayerZero deixará de assinar mensagens para qualquer aplicação que use uma configuração de validador 1-of-1, exigindo que todos os integradores atualizem para uma arquitetura de múltiplos validadores.

Este é o primeiro caso em que a LayerZero estabeleceu um “limiar mínimo de segurança” ao nível do protocolo — no passado, o multivalidador era apenas “recomendado”; agora passa a ser requisito obrigatório. Esta medida é tanto uma forma de separar responsabilidades pelo incidente da Kelp como um sinal de atualização coletiva de segurança para todo o ecossistema DeFi. Para a pequena parte de projetos que ainda não mudou para uma configuração com múltiplos validadores, pode haver risco de remoção ainda durante esta semana.

Ainda há controvérsia sobre a atribuição de responsabilidade

A LayerZero direcionou claramente a responsabilidade para a escolha de configuração da Kelp, mas as opiniões da comunidade externa não são unânimes. Alguns observadores do DeFi apontaram: se o protocolo já oferece por padrão suporte a uma configuração extremamente frágil como 1-of-1 e, ao mesmo tempo, carece de um limite mínimo obrigatório de DVN, não é possível atribuir toda a responsabilidade ao utilizador do lado do cliente. Também existe um padrão semelhante, visível no evento RAVE mais cedo esta semana — a fronteira de responsabilidade entre provedores de infraestrutura (bolsas/protocolos) e a camada de aplicação (projetos de emissão de tokens/equipas) tornou-se uma disputa estrutural no ecossistema DeFi em 2026.

Quanto aos riscos de liquidação para os utilizadores da Kelp DAO afetados e para protocolos de empréstimo como Aave, SparkLend, Fluid, a LayerZero não ofereceu qualquer solução de compensação; a Kelp DAO oficial também ainda não divulgou detalhes sobre pagamentos. O foco de observação da próxima semana será: o cronograma de entrada em vigor da política de múltiplos validadores forçada pela LayerZero, o número de projetos ainda a utilizar 1-of-1, e se a Kelp conseguirá compensar parcialmente as perdas dos utilizadores a partir de reservas internas ou com assistência da LayerZero.

Este artigo: A LayerZero responde ao incidente de 2,92 mil milhões de dólares da Kelp DAO — refere-se à escolha da Kelp por uma configuração DVN 1-of-1, e ao facto de o hacker ser pela primeira vez associado ao Lazarus norte-coreano, em Notícias da Cadeia ABMedia.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Sanções dos EUA a carteiras cripto ligadas ao Irão; a Tether congela $344M USDT em coordenação com a OFAC

Mensagem do Gate News, 25 de Abril — O Departamento do Tesouro dos EUA sancionou múltiplas carteiras de criptomoeda ligadas ao Irão em 24 de Abril, como parte de esforços para aumentar a pressão económica sobre o país num contexto de cessar-fogo em curso. O secretário do Tesouro, Scott Bessent, disse que o governo irá "seguir o dinheiro

GateNews1h atrás

Clarity Act enfrenta prazo de maio de 2026 com reação contrária ao lobby bancário na proibição de rendimento de stablecoin

Mensagem da Gate News, 25 de abril — A Clarity Act, uma peça-chave da regulamentação cripto nos EUA, enfrenta uma pressão crescente, já que o senador Thom Tillis recomendou o adiamento da apreciação na Comissão do Senado para Assuntos Bancários para maio de 2026, citando um intenso lobby da Associação de Banqueiros da Carolina do Norte (NCBA). A NCBA está a defender uma total proibição dos rendimentos de stablecoins, uma vez que

GateNews1h atrás

Chefe do Banco Central da Rússia: Rublo Digital para Monitorização do Fundo do Estado, Sem Uso Pessoal Obrigatório

Mensagem da Gate News, 25 de abril — A governadora do Banco Central da Rússia, Elvira Nabiullina, afirmou que o principal objetivo do rublo digital é automatizar a monitorização da despesa em contratos do Estado, substituindo os atuais processos de revisão manual. Ela esclareceu que a transparência do rublo digital é equivalente ao sistema atual de rublo sem numerário e que a monitorização de pagamentos pessoais representa um mal-entendido da iniciativa.

GateNews7h atrás

Sanções dos EUA visam carteiras cripto ligadas ao Irão, a Tether congela $344M USDT

O secretário do Tesouro dos EUA, Scott Bessent, anunciou na sexta-feira que o governo federal está a sancionar várias carteiras ligadas ao Irão como parte dos esforços do presidente Donald Trump para aumentar a pressão económica sobre o país no meio de um cessar-fogo em curso, segundo a CNN. A ação segue-se a partir de Tether's

CryptoFrontier7h atrás

Trump Diz Que os EUA Podem Poupar $159B Com Uma Alteração de Uma Cláusula na Decisão do Supremo Tribunal sobre Tarifas

Mensagem da Gate News, 25 de abril — O Presidente dos EUA, Donald Trump, criticou nas redes sociais a decisão do Supremo Tribunal sobre tarifas, afirmando que o país poderia ter poupado $159 biliões caso o tribunal tivesse incluído uma única cláusula afirmando "os EUA não têm de devolver fundos já pagos". Trump afirmou que as empresas a

GateNews9h atrás

41 Raptos de Cripto na França em 3,5 Meses; Durov Atribui a Fugas de Dados

Mensagem do Gate News, 24 de abril — A França registou 41 raptos de detentores de criptomoedas em apenas 3,5 meses de 2026, segundo Pavel Durov, fundador do Telegram, que atribuiu o aumento a fugas de dados generalizadas. Durov destacou numa publicação no X que dados pessoais sensíveis — incluindo informações detidas pelas autoridades fiscais e provenientes de uma grande violação na Agência Francesa para Documentos Seguros — expuseram aproximadamente os nomes, endereços e números de telefone de 19 milhões de pessoas, tornando os detentores de ativos digitais alvos mais fáceis. As autoridades francesas confirmaram que mais de 40 raptos cripto ou tentativas de rapto foram registados desde janeiro de 2026, assinalando um aumento acentuado face a aproximadamente 30 casos em 2025. Segundo Philippe Chadrys da polícia judiciária de França, o modus operandi e os métodos de seleção variam, com muitas operações dirigidas por redes a operar a partir do estrangeiro. Os incidentes vão de raptos de curto prazo a casos violentos envolvendo tortura e exigências de resgate. Num caso recente, uma mulher e o seu filho de 11 anos foram raptados na Borgonha e mais tarde libertados após uma operação policial de grande escala. Noutro caso em Anglet, os suspeitos raptaram por engano as pessoas erradas antes de serem detidos. Em 2025, o destacado nome do setor cripto David Balland foi raptado e teve o dedo cortado antes de ser resgatado. Os procuradores franceses já acusaram 88 indivíduos em ligação com raptos relacionados com criptomoedas, incluindo menores em pelo menos uma dúzia de casos. Durov alertou que alargar o acesso do governo a identidades digitais e comunicações encriptadas poderá agravar a situação caso os sistemas sejam comprometidos, embora a sua afirmação de que funcionários fiscais estão a vender diretamente dados permaneça não verificada. A crise de exposição de dados estende-se para além dos raptos. As organizações de proteção de dados de França reportam milhões de registos comprometidos em múltiplas violações que afetam serviços públicos e empresas privadas. Segundo Seb, presidente da Federação Francesa de Proteção de Dados, a França está a caminho de se tornar o segundo país mais atacado a nível global em 2026, com mais de 300 serviços franceses afetados, 23 milhões de contas comprometidas e mais de 250 milhões de registos de dados expostos. France Titres ANTS, por si só, viu mais de 11,7 milhões de contas expostas, enquanto a Agência Estatal de Pagamentos e Serviços divulgou dados bancários e números de segurança social de milhões de cidadãos franceses. Os raptos relacionados com criptomoedas seguem tipicamente um padrão: as vítimas são identificadas como detentoras de ativos digitais, são raptadas e pressionadas a transferir fundos sob coação. Ao contrário das contas bancárias tradicionais, as carteiras cripto podem ser acedidas instantaneamente se as chaves privadas ou palavras-passe forem reveladas, o que as torna alvos atrativos para extorsão. Entretanto, o Bitcoin subiu quase 10% nos últimos 30 dias, negociando a US$ 77.601 à hora de fecho, enquanto o Ethereum caiu 5% ao longo da semana, negociando a US$ 2.315.

GateNews10h atrás
Comentar
0/400
Nenhum comentário