LayerZero informa sobre el incidente de robo de KelpDAO, confirmando que solo afecta a la configuración de rsETH
LayerZero Labs publicó un informe de incidente indicando que KelpDAO sufrió un ataque que resultó en una pérdida de aproximadamente 290 millones de dólares. Las evaluaciones preliminares indican que el atacante es el Grupo Lazarus, que tiene vínculos con Corea del Norte (más específicamente, TraderTraitor). El ataque fue ejecutado mediante la contaminación de la infraestructura RPC de downstream en la que se basa su red de verificación descentralizada (DVN). El atacante controló algunos nodos RPC y, en conjunto con un ataque DDoS, indujo al sistema a cambiar a nodos maliciosos, forjando así transacciones entre cadenas.
Todos los nodos RPC afectados han sido desconectados y reemplazados, y la DVN ha reanudado su operación. LayerZero enfatizó que este incidente se limitó a la configuración de la aplicación rsETH de KelpDAO y no afectó a otros activos o aplicaciones. La razón es que KelpDAO estaba utilizando una arquitectura de DVN única (1/1) en ese momento y no utilizó el mecanismo de redundancia multi-DVN que se recomienda oficialmente para un uso a largo plazo, lo que resultó en la falta de nodos de verificación independientes para identificar mensajes forjados.
LayerZero señaló que no había vulnerabilidades en su protocolo en sí, y las aplicaciones con configuraciones multi-DVN no se vieron afectadas, lo que significa que no hay riesgo contagioso en el sistema. LayerZero declaró que instará a todos los proyectos que utilizan configuraciones de DVN únicas a migrar a arquitecturas multi-DVN lo antes posible y ha suspendido la prestación de servicios de firma y verificación para aplicaciones con configuraciones 1/1. Mientras tanto, la empresa está cooperando con agencias de aplicación de la ley a nivel global para investigar y ayudar a los socios de la industria a rastrear los fondos robados. LayerZero destacó que este incidente resalta el valor de la arquitectura de seguridad modular y también recuerda a la industria que preste atención a los posibles riesgos de seguridad de los enlaces de verificación RPC.
Te puede gustar

Informe matutino | Coinbase Ventures realiza su primera inversión en ENA; SpaceX planea fijar el precio de su OPI en 135 dólares por acción

Texto completo y análisis del discurso del CEO de SanDisk en la 42.ª Conferencia Anual de Decisiones Estratégicas de Bernstein

Predicción del precio de Bitcoin para 2030: Ark Invest pronostica 710.000 $

Precio de SOL hoy: precio en tiempo real de Solana, gráficos y datos de mercado

¿Qué es un ETF de Bitcoin?: Explicación de spot frente a futuros

¿Por qué Bitcoin cae un 15% mientras el Nasdaq alcanza máximos históricos?
¿Qué es TradFi y por qué todo el mundo habla de ello en 2026?

Informe matutino | Strategy vendió 32 BTC y más de 800.000 acciones de MSTR la semana pasada; Binance anunció oficialmente su portal de trading de acciones de EE. UU.; Polymarket alcanzó una asociación exclusiva con OneFootball

Bootcamp de trading WEEXPERIENCE en Polonia: cómo WEEX y FireCrew están haciendo que el trading de criptomonedas sea accesible para todos

París reina: cómo el PSG truncó el sueño del Arsenal en una final histórica de la Champions League

TaiJi completa una ronda de financiación estratégica de 3,5 millones de dólares, con inversiones de Castrum Capital, Becker Ventures y Coinvestor Ventures

¿Bitcoin estancado cerca de los 73 000 $? Cómo los traders encuentran recompensas en un mercado lateral en junio

Cómo hacer staking de Solana: una guía paso a paso para 2026

Precio garantizado ya disponible en WEEX: opere con mayor precisión

Última investigación del BIS: El futuro de las stablecoins y el panorama monetario global

Entrevista con el maestro de la macroeconomía Raoul Pal: La competencia en IA está dando lugar a una "singularidad económica", no te deshagas fácilmente de tus activos en los próximos cuatro años

La defensa rota de los guardianes de Solana: para atacar a Hyperliquid, ¿han rescatado el guion que alguna vez criticaron de Ethereum?

