LayerZero 将 $290 百万 的 KelpDAO 跨链 rsETH 配置被盗事件归因于 4 月 18 日朝鲜的“拉撒路组织”(Lazarus Group),并称攻击者为“一名高度复杂的国家行为体”。据 LayerZero 称,该事件仅限于 KelpDAO 的 rsETH 设置,并未扩散至使用该协议的其他资产或应用。
利用机制与归因
LayerZero 表示,该攻击针对的是其去中心化验证者网络(Decentralized Verifier Network)所使用的下游 RPC 基础设施,而不是直接利用 LayerZero 协议本身。公司称,已替换被攻破的节点,验证者网络已恢复上线。LayerZero 基于初步迹象,将此次攻击归因于 Lazarus Group 及其 TraderTraitor 部门。
对 Aave 的金融影响
据链上追踪机构 LookonChain 称,该漏洞导致约 $292 百万 美元 价值的 rsETH 被非法铸造。随后,攻击者将该代币用作抵押,从 Aave 借出超过 82,600 Ether (ETH),其价值约为 $195 百万。
这笔坏账引发了 Aave 的大额资金撤出,使其总锁仓价值 (TVL) 在不到 48 小时内下跌 62.8 亿美元;根据 LookonChain 的说法,跌幅从 263.96 亿美元降至 201.14 亿美元。
主要撤出
LookonChain 识别出漏洞利用之后的主要撤出包括:
- $431 百万 从 MEXC 转出
- 405.7 million 美元 从钱包 0x7CD0 转出,可能与 Nonco 有关
- $392 百万 从 Abraxas Capital 转出
响应与补救
Aave 在 V3 和 V4 上采取措施冻结 rsETH 市场,以防止进一步的借贷与存款,同时评估用于弥补任何资金缺口的选项。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
摩根大通:DeFi 安全漏洞利用与停滞的 TVL 限制机构采用
Gate News 消息,4月23日——摩根大通分析师、由董事总经理 Nikolaos Panigirtzoglou 领队表示,持续存在的去中心化金融 (DeFi) 漏洞利用以及增长乏力,继续限制机构对该领域的兴趣。根据周三的报告,近期 Kelp DAO 黑客攻击已在短短几天内从 DeFi 的总价值锁定 $20 TVL 中抹去约 十亿美元
GateNews1小时前
以太坊衍生品未平仓合约持仓量在24小时内下跌7.04%,至300.59B
Gate 新闻消息,4月23日——根据 Coinglass 数据,过去24小时以太坊全球衍生品未平仓合约总持仓量下降了7.04%,目前总计为 $30.59 billion。
主要的中心化交易所持有市场的重要份额:领先平台分别为 $66.83 billion
GateNews2小时前
以太坊跌破 2,300 美元,24 小时下跌 3.95%
Gate 新闻消息,4月23日——以太坊 (ETH) 已跌破 2,300 美元关口,现报 2,299.73 美元,24 小时下跌 3.95%。
GateNews2小时前
价值 987 亿美元的比特币与以太坊期权将于本月到期
Gate 新闻消息,4月23日——比特币和以太坊期权的合计名义价值为 987 亿美元,本月将到期。根据链上数据,将有 109,000 枚 BTC 期权到期,put-call 比率为 0.93,最大痛点为 $72,000,名义价值为 $85
GateNews3小时前
Aave 推出 "DeFi United" 救援基金:在 Kelp 漏洞后恢复 rsETH 支撑度
Gate News 消息,4 月 23 日 — Aave 今天宣布一项协调一致的 "DeFi United" 救援基金,以帮助恢复 rsETH 的支撑度。rsETH 是一种流动性质押代币,在 4 月 18 日 Kelp 跨链漏洞被利用后,其支撑度一度不足。该举措旨在保护受此次事件影响的多个借贷市场中的资金
GateNews4小时前