Kelp DAO macht LayerZero für 292 Millionen Dollar Bridge-Hack verantwortlich
- Kelp DAO behauptet, dass LayerZero-Mitarbeiter einen anfälligen 1-von-1-Verifikator genehmigten, was zu einem Angriff in Höhe von 292 Millionen Dollar führte.
- Der Angriff entnahm etwa 116.500 rsETH von Kelps Brücke, mit zusätzlichen gefälschten Transaktionen von über 100 Millionen Dollar.
- LayerZeros Bericht nach dem Vorfall erklärte, dass das Protokoll „wie beabsichtigt funktionierte“, trotz Kelps Behauptungen eines Versäumnisses.
- CoinGecko berichtete, dass fast die Hälfte (47 %) der aktiven LayerZero OApp-Verträge dieselbe riskante Konfiguration verwendeten.
- Kelp plant, rsETH auf Chainlinks Cross-Chain Interoperability Protocol zu migrieren, nachdem der Vorfall stattgefunden hat.
Der Konflikt dreht sich um Sicherheitspraktiken und Aufsicht zwischen Kelp DAO und LayerZero, insbesondere in Bezug auf die Genehmigung eines Einzel-Verifikator-Modells, das von Angreifern aus der nordkoreanischen Lazarus-Gruppe ausgenutzt wurde.
Mit über 4,5 Milliarden Dollar Marktwert, die durch ähnliche Setups gefährdet sind, wirft dieser Vorfall erhebliche Bedenken hinsichtlich der Sicherheitsprotokolle in dezentralen Anwendungen auf.