KelpDAO $290M 漏洞归因于朝鲜的拉撒路集团

ZRO-0.37%
ETH-3.83%
AAVE-2.31%

LayerZero 将 $290 百万 的 KelpDAO 跨链 rsETH 配置被盗事件归因于 4 月 18 日朝鲜的“拉撒路组织”(Lazarus Group),并称攻击者为“一名高度复杂的国家行为体”。据 LayerZero 称,该事件仅限于 KelpDAO 的 rsETH 设置,并未扩散至使用该协议的其他资产或应用。

利用机制与归因

LayerZero 表示,该攻击针对的是其去中心化验证者网络(Decentralized Verifier Network)所使用的下游 RPC 基础设施,而不是直接利用 LayerZero 协议本身。公司称,已替换被攻破的节点,验证者网络已恢复上线。LayerZero 基于初步迹象,将此次攻击归因于 Lazarus Group 及其 TraderTraitor 部门。

对 Aave 的金融影响

据链上追踪机构 LookonChain 称,该漏洞导致约 $292 百万 美元 价值的 rsETH 被非法铸造。随后,攻击者将该代币用作抵押,从 Aave 借出超过 82,600 Ether (ETH),其价值约为 $195 百万。

这笔坏账引发了 Aave 的大额资金撤出,使其总锁仓价值 (TVL) 在不到 48 小时内下跌 62.8 亿美元;根据 LookonChain 的说法,跌幅从 263.96 亿美元降至 201.14 亿美元。

主要撤出

LookonChain 识别出漏洞利用之后的主要撤出包括:

  • $431 百万 从 MEXC 转出
  • 405.7 million 美元 从钱包 0x7CD0 转出,可能与 Nonco 有关
  • $392 百万 从 Abraxas Capital 转出

响应与补救

Aave 在 V3 和 V4 上采取措施冻结 rsETH 市场,以防止进一步的借贷与存款,同时评估用于弥补任何资金缺口的选项。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

摩根大通:DeFi 安全漏洞利用与停滞的 TVL 限制机构采用

Gate News 消息,4月23日——摩根大通分析师、由董事总经理 Nikolaos Panigirtzoglou 领队表示,持续存在的去中心化金融 (DeFi) 漏洞利用以及增长乏力,继续限制机构对该领域的兴趣。根据周三的报告,近期 Kelp DAO 黑客攻击已在短短几天内从 DeFi 的总价值锁定 $20 TVL 中抹去约 十亿美元

GateNews1小时前

以太坊衍生品未平仓合约持仓量在24小时内下跌7.04%,至300.59B

Gate 新闻消息,4月23日——根据 Coinglass 数据,过去24小时以太坊全球衍生品未平仓合约总持仓量下降了7.04%,目前总计为 $30.59 billion。 主要的中心化交易所持有市场的重要份额:领先平台分别为 $66.83 billion

GateNews2小时前

以太坊跌破 2,300 美元,24 小时下跌 3.95%

Gate 新闻消息,4月23日——以太坊 (ETH) 已跌破 2,300 美元关口,现报 2,299.73 美元,24 小时下跌 3.95%。

GateNews2小时前

价值 987 亿美元的比特币与以太坊期权将于本月到期

Gate 新闻消息,4月23日——比特币和以太坊期权的合计名义价值为 987 亿美元,本月将到期。根据链上数据,将有 109,000 枚 BTC 期权到期,put-call 比率为 0.93,最大痛点为 $72,000,名义价值为 $85

GateNews3小时前

Aave 推出 "DeFi United" 救援基金:在 Kelp 漏洞后恢复 rsETH 支撑度

Gate News 消息,4 月 23 日 — Aave 今天宣布一项协调一致的 "DeFi United" 救援基金,以帮助恢复 rsETH 的支撑度。rsETH 是一种流动性质押代币,在 4 月 18 日 Kelp 跨链漏洞被利用后,其支撑度一度不足。该举措旨在保护受此次事件影响的多个借贷市场中的资金

GateNews4小时前
评论
0/400
GateUser-6857a9c9vip
· 04-22 12:01
如果最后变成“债转币”,那就是把风险转给接盘的人,得看条款是否足够公平。
回复0
Airdrop Nightwatchvip
· 04-22 10:00
Umbrella 作为储备机制,这次算压力测试了,参数是不是该上调?
回复0
GateUser-a7fefe8cvip
· 04-21 23:19
出发 NFC
回复0
GateUser-21ddf7c7vip
· 04-21 16:19
希望这次能把依赖第三方 DAO 的风险模型重新校准,不然类似事件还会重复出现。
回复0
别喊我接盘侠vip
· 04-21 15:55
我更关心 $kRecovery 的回购资金来源是否可持续,靠协议收入还是外部注资?两者风险完全不同。
回复0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
回复0
ybaservip
· 04-21 12:43
到月球 🌕
查看原文回复0
L2搬砖工vip
· 04-21 11:41
关键还是先把真实敞口讲清楚:Aave 具体哪几类仓位受影响、坏账路径是什么,不然复盘和信心都很难建立。
回复0
低多边形漂浮地球vip
· 04-21 11:32
Arbitrum recovery 这块如果有明确的追回进展和时间表,至少能让预期更可定价。
回复0
雾里看TVLvip
· 04-21 11:27
230M 这坑有点大,Umbrella 顶得住吗?
回复0
查看更多