Kelp DAO Culpa LayerZero por Hack de Ponte de $292 Milhões
- A Kelp DAO afirma que funcionários da LayerZero aprovaram uma configuração vulnerável de verificador único, levando a um exploit de $292 milhões.
- O exploit drenou aproximadamente 116.500 rsETH da ponte da Kelp, com transações forjadas adicionais excedendo $100 milhões.
- O relatório da LayerZero afirmou que o protocolo “funcionou exatamente como previsto”, apesar das alegações de descuido da Kelp.
- A CoinGecko relatou que quase metade (47%) dos contratos OApp ativos da LayerZero utilizavam a mesma configuração arriscada.
- A Kelp planeja migrar o rsETH para o Protocolo de Interoperabilidade entre Cadeias da Chainlink após o incidente.
O conflito gira em torno das práticas de segurança e supervisão entre a Kelp DAO e a LayerZero, especialmente em relação à aprovação de um modelo de verificador único que foi explorado por atacantes ligados ao Grupo Lazarus da Coreia do Norte.
Com mais de $4,5 bilhões em valor de mercado expostos devido a configurações semelhantes, este incidente levanta preocupações significativas sobre protocolos de segurança em aplicativos descentralizados.