В своем заявлении относительно атаки на Kelp DAO, ущерб от которой оценивается примерно в 290 миллионов долларов, компания LayerZero указала, что первопричиной инцидента стали уязвимости в архитектуре безопасности Kelp.
Компания подчеркнула, что протокол репейкинга ликвидных активов Kelp DAO использует систему с одним верификатором вместо системы с несколькими верификаторами, несмотря на предыдущие предупреждения.
По данным LayerZero, злоумышленники использовали новый метод, ориентированный на инфраструктурный уровень, а не на код протокола. В заявлении указывалось, что атака, скорее всего, была осуществлена связанной с Северной Кореей группой Lazarus и её подгруппой TraderTraitor. Сообщается, что злоумышленники скомпрометировали два узла RPC, используемых в процессе проверки, благодаря чему мошеннические транзакции стали выглядеть так, как будто они были подтверждены.
ru.bitcoinsistemi.com