Kelp DAO обвиняет LayerZero в хакерской атаке на $292 миллиона
- Kelp DAO утверждает, что сотрудники LayerZero одобрили уязвимую настройку с одним проверяющим, что привело к эксплойту на $292 миллиона.
- Эксплойт вывел примерно 116,500 rsETH из моста Kelp, а также были подделаны транзакции на сумму более $100 миллионов.
- В отчете LayerZero сказано, что протокол «работал точно так, как задумывалось», несмотря на утверждения Kelp об упущениях.
- CoinGecko сообщил, что почти половина (47%) активных контрактов LayerZero OApp использовали ту же рискованную конфигурацию.
- Kelp планирует перевести rsETH на Протокол межцепочечной совместимости от Chainlink после инцидента.
Конфликт сосредоточен на вопросах безопасности и контроля между Kelp DAO и LayerZero, особенно в отношении одобрения модели с одним проверяющим, которая была использована хакерами, связанными с группой Lazarus из Северной Кореи.
С рыночной стоимостью более $4.5 миллиарда, подверженной риску из-за подобных настроек, этот инцидент вызывает серьезные опасения по поводу протоколов безопасности в децентрализованных приложениях.