Saltar al contenido

Exploit de Ethereum: KelpDAO transfiere $300M

KelpDAO Critica a Layerzero Tras Explotación de $300 Millones, Se Mueve a Chainlink CCIP

  • El Grupo Lazarus robó $300 millones en rsETH el 18 de abril al violar la infraestructura central de Layerzero.
  • Más del 47% de las OApps de Layerzero usaron la configuración vulnerable “1-1 DVN” que previamente se había verificado como segura.
  • KelpDAO está migrando rsETH a Chainlink CCIP y el estándar CCT para mejorar la seguridad entre cadenas.
  • Layerzero admitió que los atacantes accedieron a listas RPC y comprometieron dos nodos independientes.
  • Revisiones independientes encontraron vulnerabilidades críticas en las configuraciones predeterminadas de despliegue de Layerzero.

La violación atribuida al Grupo Lazarus llevó a una pérdida significativa de activos DeFi, lo que llevó a KelpDAO a criticar a Layerzero por fallas sistémicas en su infraestructura y a cambiar sus operaciones al marco más seguro de Chainlink.

Este incidente subraya la importancia de medidas de seguridad robustas en redes de finanzas descentralizadas, con KelpDAO resaltando las vulnerabilidades en la ampliamente utilizada configuración «1-1 DVN» como una preocupación mayor.

Share