استجابة LayerZero لحدث Kelp DAO بقيمة 292 مليونًا: يشير إلى أن Kelp قامت بتكوين 1-of-1 DVN اختياريًا، وأن المهاجم هو Lazarus التابع لكوريا الشمالية

ZRO7.02%
DRIFT4.25%
AAVE3.6%

بروتوكول رسائل عبر السلاسل LayerZero، بتوقيت تايوان ظهرًا في 20 أبريل، أصدرت بيانًا رسميًا عبر مقال طويل على منصة X الرسمية، ردًا على حادثة الاختراق التي تعرض لها Kelp DAO بمبلغ 292 مليون دولار قبل يومين. ووفقًا لما ورد في تقرير CoinDesk، نسب LayerZero بوضوح سبب الحادث إلى اختيار Kelp DAO لـ«اختيار استخدام تكوين DVN واحد 1-of-1 (مُتحقّق واحد)»، وللمرة الأولى نسب الهجوم إلى فرقة TraderTraitor التابعة لمجموعة Lazarus الكورية الشمالية — وقد اعتُبر أيضًا أن نفس المجموعة من المتسللين هي المنفّذ لحادثة Drift Protocol البالغة 285 مليون دولار في 1 أبريل.

ما هو 1-of-1 DVN

يعتمد LayerZero v2 بنية DVN (Decentralized Verifier Network). عند نشر المشروع، يمكنه اختيار عدد «عُقد المُتحققين المستقلين» التي تُشكّل الإجماع، بدءًا من 1-of-1 (عقدة واحدة) وصولًا إلى M-of-N (يتطلب موافقة الأغلبية). يحدد عدد DVN حدود التسامح مع الأعطال: يشير 1-of-1 إلى أنه بمجرد اختراق هذه العقدة الواحدة، يمكن تزوير رسائل عبر السلاسل؛ بينما يتطلب M-of-N اختراق أكثر من نصف العُقد من أجل تزويرها.

أشار LayerZero في بيانه إلى: «يختار KelpDAO استخدام تكوين 1-of-1 DVN. سيتطلب إطار عمل مُتحققين متعددين تم ضبطه بشكل صحيح التوصل إلى إجماع بين عدة DVN مستقلة؛ حتى إذا تم اختراق أي مُتحقق واحد، فإن الهجوم سيظل غير فعّال». القائمة الرسمية للفحوصات المتكاملة والتواصل المباشر مع Kelp كانا قد أوصيا أيضًا باعتماد تصميم مع تكرار مُتحققين متعددين.

أسلوب الهجوم: استبدال الثنائيات في عقد RPC، وخداع انتقائي

كشف LayerZero عن تفاصيل تقنية للهجوم. اخترق المهاجم اثنين من عقد RPC (Remote Procedure Call) يستخدمهما مُتحققو LayerZero لقراءة وكتابة البيانات على السلسلة — إذ يستخدم مُتحققو LayerZero مزيجًا من عقد RPC داخلية وخارجية لزيادة التكرار. قام القراصنة باستبدال البرنامج الثنائي الأصلي الذي يعمل على هاتين العقدتين بنسخة خبيثة تم تعديلها.

يتميز تصميم الثنائيات الخبيثة بالدهاء الشديد: فهو يكذب فقط على مُتحقق LayerZero برسالة مفادها إن «معاملة عبر سلاسل مزوّرة قد حدثت»، لكنه بالنسبة لجميع الاستعلامات الأخرى التي تستعلم عن نفس العقدة (بما في ذلك نظام المراقبة الخاص بـ LayerZero عند استخدامه عناوين IP مختلفة) يواصل إرجاع البيانات الصحيحة. إن هذا «الكذب الانتقائي» جعل الهجوم شبه غير مرئي تقريبًا على طبقة المراقبة في LayerZero.

Lazarus يسحب 575 مليون دولار من DeFi خلال 18 يومًا

نسب LayerZero الهجوم إلى فرقة TraderTraitor التابعة لمجموعة Lazarus الكورية الشمالية، ووسمها بـ«نسبة عالية مبدئيًا من الترجيح في إسناد المسؤولية». وقد تم اعتبار نفس الفرقة سابقًا المنفّذ لحادثة Drift Protocol البالغة 285 مليون دولار في 1 أبريل — وبين الحادثتين 18 يومًا، بمجموع سُحبت من سوق DeFi أكثر من 575 مليون دولار.

بنية مسارات الهجومين كانت مختلفة تمامًا: كان Drift عبر هجوم هندسة اجتماعية يستهدف مُوقّعي الحوكمة (تقمّص كوريا الشمالية لهويات مزيفة لإقناع محافظي متعددة التوقيع بالتوقيع على معاملة خبيثة)؛ أما Kelp فكان عبر خداع بروتوكول التحقق من خلال إصابة طبقة البنية التحتية (عقد RPC). وهذا يعني أن قدرات Lazarus على هجمات DeFi قد تجاوزت الحدود التقليدية لـ«ثغرات العقود الذكية»، وتعمل على التوسع في اتجاهين متوازيين: «مهاجمة الأشخاص» و«مهاجمة البنية التحتية».

الإعلانات الثلاثة لسياسات LayerZero

قدّم LayerZero في بيانه ثلاثة مواقف واضحة. أولًا، كان مصدر الحادث هو خيار إعدادات Kelp وليس ثغرة على مستوى البروتوكول؛ ثانيًا، بعد الفحص الشامل تبيّن عدم وجود أي مخاطر تبعية على جميع التطبيقات الأخرى على البروتوكول (فإن التطبيقات التي تستخدم معيار OFT + مُتحققين متعددين لم تتأثر بالكامل)؛ ثالثًا، اعتبارًا من اليوم، لن يوقّع LayerZero بعد الآن على أي رسائل لأي تطبيق يستخدم تكوين مُتحقق واحد 1-of-1، ما يجبر جميع المُدمجين على الترقية إلى بنية مُتحققين متعددين.

هذه هي المرة الأولى التي يضع فيها LayerZero «حدًا أدنى للأمان» على مستوى البروتوكول — ففي الماضي كانت بنية مُتحققين متعددين مجرد «توصية»، والآن أصبحت شرطًا إلزاميًا. يُعدّ هذا الإجراء فصلًا للمسؤولية عن حادثة Kelp، وفي الوقت نفسه إشارة لرفع الأمان الجماعي للمنظومة البيئية بأكملها في DeFi. أما بالنسبة للقلة من المشاريع التي لم تنتقل بعد إلى تكوين مُتحققين متعددين، فقد تواجه خطر الإزالة من الخدمة خلال هذا الأسبوع.

ما تزال مسؤولية الإسناد محل جدل

وجّه LayerZero المسؤولية بشكل واضح إلى خيار إعدادات Kelp، لكن آراء المجتمع الخارجي ليست متفقة. أشار بعض مراقبي DeFi إلى أنه طالما أن البروتوكول يدعم افتراضيًا تكوين 1-of-1 شديد الهشاشة، ولا يوفّر حدًا أدنى إلزاميًا لـ DVN، فلا يمكن تحميل كل المسؤولية للمستخدمين فقط. كما توجد أنماط مماثلة يمكن رؤيتها في حدث RAVE الذي وقع قبل هذا الأسبوع — حيث أصبحت حدود المسؤولية بين موفري البنية التحتية (البورصات/البروتوكولات) وبين طبقة التطبيقات (مشاريع إصدار الرموز/المشاريع) نزاعًا بنيويًا في بيئة DeFi لعام 2026.

بالنسبة لخطر التصفية للمستخدمين المتضررين في Kelp DAO ولـ Aave وSparkLend وFluid وغيرها من بروتوكولات الإقراض، لم يقدّم LayerZero أي حل لتعويض الخسائر؛ ولم يعلن Kelp DAO رسميًا بعد تفاصيل التعويض. وستكون بؤرة المراقبة للأسبوع المقبل هي: توقيت نفاذ سياسة LayerZero الإلزامية للـمُتحققين متعددين، وعدد المشاريع التي ما تزال تستخدم 1-of-1، وما إذا كان بإمكان Kelp تعويض المستخدمين جزئيًا من الاحتياطيات الداخلية أو بمساعدة من LayerZero للتخفيف من خسائر المستخدمين.

تتناول هذه المقالة رد LayerZero على حادثة Kelp DAO البالغة 292 مليون دولار: تشير إلى أن Kelp اختار تكوين 1-of-1 DVN، وأن المتسللين هم Lazarus الكورية الشمالية، وأول ظهور لـ Lazarus كان في سلسلة الأخبار ABMedia ضمن السلسلة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

السناتور تِليس يدفع لتأجيل إدراج قانون CLARITY Act إلى مايو وسط نزاع حول عوائد العملات المستقرة

السناتور تِليس يطلب تأجيل إدراج مشروع قانون CLARITY Act في مايو بسبب أحكام غير محسومة متعلقة بعوائد عملات مستقرة، بينما تسعى البنوك إلى فرض قيود أشد ويضغط ائتلاف قطاع التشفير للحفاظ على عروض العائدات؛ فشلت المحادثات مع البيت الأبيض، ما أدى إلى تأخير اتخاذ الإجراء.

GateNewsمنذ 16 د

39 جهة موقعة تطالب الاتحاد الأوروبي بتسريع مراجعة النظام التجريبي لـ DLT وسط مخاوف من المنافسة الأمريكية

بوابة الأخبار، 21 أبريل — يطالب تسعة وثلاثون مزودًا للتمويل الرقمي، بما في ذلك بورصات كبرى وجمعيات تقنية مالية من ست دول أوروبية، المفوضية الأوروبية والبرلمان الأوروبي بتسريع مراجعة نظام تجريبي لتقنية دفتر الأستاذ الموزع (DLT) كتشريع مستقل. الجهات الموقعة،

GateNewsمنذ 36 د

الولايات المتحدة تدفع كوريا الجنوبية إلى تقليل الاعتماد على التكنولوجيا الصينية وتطالب بإتاحة الوصول إلى السوق للشركات الأمريكية

رسالة أخبار بوابة، 21 أبريل — حثّ مايكل ديسومبر، مساعد وزير الخارجية الأمريكي لشؤون شرق آسيا والمحيط الهادئ، كوريا الجنوبية على تقليل اعتمادها على التكنولوجيا الصينية وتعديل قواعد تنظيمية يُنظر إليها على أنها تُنتقص من صالح الشركات الأمريكية. واستشهد ديسومبر بمخاطر أمنية مرتبطة بتقنية صينية وذكر

GateNewsمنذ 1 س

Arbitrum 安全委员会冻结来自 KelpDAO 漏洞利用的 30,766 ETH,12 名成员中 9 票赞成

Arbitrum 暂停了来自 KelpDAO 攻击的 30,766 ETH,与执法部门合作,并追回了约四分之一的资产,同时在分散化与安全性之争中冻结资金,等待治理结果。 摘要:本文报道,Arbitrum 安全委员会以 9 票赞成、12 票中的多数通过冻结 30,766 ETH (约 $70 百万),该资金与 KelpDAO 漏洞利用相关。随后委员会与执法部门协调,将资金转移到安全钱包。此次行动仅针对受影响的资产,以尽量减少网络中断。疑似施攻者与 DPRK 有关。该漏洞始于 4 月 18 日,通过由 LayerZero 驱动的桥被利用,导致 116,500 rsETH (~$292 百万) 的资金外流。约有四分之一被盗资产已被追回。被冻结的资金将在治理与法律主管机关决定下一步之前保持锁定,引发了关于分散化与安全之间的讨论。

GateNewsمنذ 1 س

إيران: تقارير عن تضرر أكثر من 137,000 منشأة مدنية منذ تصعيد النزاع

بوابة الأخبار | رسالة، 21 أبريل — أفادت إيران بأن أكثر من 137,000 وحدة مدنية في جميع أنحاء البلاد قد تضررت منذ تصعيد الصراع في الشرق الأوسط، وفقًا للسلطات الإيرانية.

GateNewsمنذ 1 س

报告:主要 CEX 上的代币化资产助力在地缘政治事件中实现实时宏观对冲

خبر من Gate,4月21日——领先的加密货币交易所和 Block Scholes 发布了一份研究报告,审视加密货币与传统金融市场之间的趋同现象。随着交易者越来越多地在不同资产类别之间切换,以应对全球宏观事件。 该平台的 TradFi

GateNewsمنذ 2 س
تعليق
0/400
لا توجد تعليقات