LayerZero responde ao evento de 2,92 mil milhões da Kelp DAO: indica que a Kelp configurou uma DVN 1-of-1 personalizada, e que o hacker é o Lazarus da Coreia do Norte

ZRO1,02%
DRIFT0,83%
AAVE0,03%

A LayerZero, protocolo de mensagens cross-chain, fez um anúncio formal em um longo post na conta oficial do X, no dia 20 de abril, ao meio-dia (hora local de Taiwan), respondendo ao incidente de 2,92 mil milhões de dólares da Kelp DAO, que sofreu um ataque dois dias antes. Segundo a reportagem da CoinDesk, a LayerZero atribuiu explicitamente a causa do incidente à “escolha independente de usar uma configuração de DVN 1-of-1 com um validador único” por parte da Kelp DAO e, pela primeira vez, associou o ataque ao destacamento TraderTraitor do grupo norte-coreano Lazarus — o mesmo grupo de hackers que também era considerado responsável pelo incidente de 2,85 mil milhões de dólares do Drift Protocol, em 1 de abril.

O que é o 1-of-1 DVN

O LayerZero v2 utiliza uma arquitetura de DVN (Decentralized Verifier Network). Durante a implementação do projeto, é possível escolher livremente “quantos nós de validadores independentes” compõem o consenso, variando de 1-of-1 (um único nó) a M-of-N (necessita de acordo da maioria). A quantidade de DVNs determina os limites de tolerância a falhas: 1-of-1 significa que, caso apenas aquele único nó seja comprometido, as mensagens cross-chain podem ser forjadas; M-of-N, por sua vez, exige comprometer mais do que metade dos nós para forjar.

Na declaração, a LayerZero afirmou: “KelpDAO optou por uma configuração DVN 1-of-1. Uma arquitetura multivalidador bem configurada exigirá consenso entre múltiplos DVNs independentes; mesmo que qualquer validador único seja invadido, o ataque continuará a ser ineficaz.” A lista oficial de verificação de integração e a comunicação direta com a Kelp também já tinham sugerido a adoção de um desenho redundante com múltiplos validadores.

Técnica do ataque: o binário do nó RPC foi substituído, e houve uma fraude seletiva

A LayerZero revelou detalhes técnicos do ataque. Os atacantes comprometeram dois nós RPC (Remote Procedure Call) usados pelo verificador da LayerZero para ler e escrever dados na cadeia — os validadores da LayerZero usam nós RPC internos e externos de forma combinada para aumentar a redundância. Os hackers substituíram o software binário nativo executado nesses dois nós por uma versão maliciosa modificada.

O desenho do binário malicioso é extremamente astuto: apenas reporta à LayerZero dos seus validadores uma mensagem falsa de que “já ocorreu uma transação cross-chain forjada”, mas para todos os outros sistemas que consultam o mesmo nó (incluindo os próprios sistemas de monitorização da LayerZero ao consultarem com IPs diferentes) continua a devolver os dados corretos. Essa “mentira seletiva” faz com que o ataque fique quase totalmente invisível na camada de monitorização da LayerZero.

Lazarus em 18 dias retirou 575 milhões de dólares do DeFi

A LayerZero atribuiu o ataque ao destacamento TraderTraitor sob o grupo norte-coreano Lazarus, marcando-o como “atribuição preliminar com alta confiança”. O mesmo destacamento anteriormente era considerado executor do incidente de 1 de abril do Drift Protocol de 285 milhões de dólares — dois incidentes com 18 dias de diferença, somando mais de 575 milhões de dólares retirados do mercado DeFi.

As estruturas do caminho dos dois ataques foram completamente diferentes: o Drift foi realizado por um ataque de engenharia social contra os signatários de governaça (ao personificar uma identidade norte-coreana para induzir detentores de multisig a assinarem uma transação maliciosa); o Kelp, por sua vez, foi feito ao enganar o protocolo através da infeção da camada de infraestrutura (nós RPC). Isso indica que as capacidades de ataque ao DeFi do Lazarus já ultrapassaram a fronteira tradicional de “vulnerabilidades de contrato inteligente”, expandindo-se em duas direções paralelas: “atacar pessoas” e “atacar infraestruturas”.

As três declarações de política da LayerZero

Na declaração, a LayerZero propôs três posições claras. Primeiro, o incidente decorre da escolha de configuração da Kelp e não de uma vulnerabilidade ao nível do protocolo; segundo, após uma verificação completa, foi confirmado que todas as outras aplicações no protocolo não têm riscos associados (as aplicações que usam o padrão OFT + múltiplos validadores não foram afetadas); terceiro, a partir de agora a LayerZero deixará de assinar mensagens para qualquer aplicação que use uma configuração de validador 1-of-1, exigindo que todos os integradores atualizem para uma arquitetura de múltiplos validadores.

Este é o primeiro caso em que a LayerZero estabeleceu um “limiar mínimo de segurança” ao nível do protocolo — no passado, o multivalidador era apenas “recomendado”; agora passa a ser requisito obrigatório. Esta medida é tanto uma forma de separar responsabilidades pelo incidente da Kelp como um sinal de atualização coletiva de segurança para todo o ecossistema DeFi. Para a pequena parte de projetos que ainda não mudou para uma configuração com múltiplos validadores, pode haver risco de remoção ainda durante esta semana.

Ainda há controvérsia sobre a atribuição de responsabilidade

A LayerZero direcionou claramente a responsabilidade para a escolha de configuração da Kelp, mas as opiniões da comunidade externa não são unânimes. Alguns observadores do DeFi apontaram: se o protocolo já oferece por padrão suporte a uma configuração extremamente frágil como 1-of-1 e, ao mesmo tempo, carece de um limite mínimo obrigatório de DVN, não é possível atribuir toda a responsabilidade ao utilizador do lado do cliente. Também existe um padrão semelhante, visível no evento RAVE mais cedo esta semana — a fronteira de responsabilidade entre provedores de infraestrutura (bolsas/protocolos) e a camada de aplicação (projetos de emissão de tokens/equipas) tornou-se uma disputa estrutural no ecossistema DeFi em 2026.

Quanto aos riscos de liquidação para os utilizadores da Kelp DAO afetados e para protocolos de empréstimo como Aave, SparkLend, Fluid, a LayerZero não ofereceu qualquer solução de compensação; a Kelp DAO oficial também ainda não divulgou detalhes sobre pagamentos. O foco de observação da próxima semana será: o cronograma de entrada em vigor da política de múltiplos validadores forçada pela LayerZero, o número de projetos ainda a utilizar 1-of-1, e se a Kelp conseguirá compensar parcialmente as perdas dos utilizadores a partir de reservas internas ou com assistência da LayerZero.

Este artigo: A LayerZero responde ao incidente de 2,92 mil milhões de dólares da Kelp DAO — refere-se à escolha da Kelp por uma configuração DVN 1-of-1, e ao facto de o hacker ser pela primeira vez associado ao Lazarus norte-coreano, em Notícias da Cadeia ABMedia.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Trânsito Diário no Estreito de Ormuz atinge Novo Mínimo, com Apenas 3 Navios

Um relatório da Vimeo do Reino Unido revela que apenas 3 navios atravessaram o Estreito de Ormuz a 19 de Abril, estabelecendo um novo mínimo para os níveis de trânsito recentes.

GateNews2h atrás

O Bitcoin regressa aos 76 mil dólares, Trump está disposto a falar «directamente» com os líderes do Irão

O Bitcoin, após registar uma volatilidade acentuada durante o fim‑de‑semana devido às tensões entre os EUA e o Irão, voltou a aproximar‑se dos 76.000 dólares a 21 de abril. O presidente norte‑americano, Trump, afirmou que o acordo actualmente em negociações entre os EUA e o Irão será “melhor do que” o Plano de Ação Conjunto Global de 2015 (JCPOA) e que está disposto a reunir-se directamente com os líderes iranianos; assim que estas declarações foram feitas, impulsionaram temporariamente o sentimento do mercado. No entanto, o petróleo Brent continuou a oscilar, mantendo-se perto dos 90 dólares por barril, o que continua a manter o Bitcoin sob pressão de cautela.

MarketWhisper3h atrás

Há possibilidade de negociações entre o Irão e os EUA? Bitcoin volta aos 75K, MicroStrategy e fundos de ETF continuam a fluir

O acordo de cessar-fogo entre o Irão e Israel expira na quarta-feira, e há atenções sobre se as duas partes conseguem retomar as negociações. As bolsas dos EUA caíram devido às tensões, enquanto o Bitcoin recuperou para 75K dólares, impulsionado sobretudo pelos fundos institucionais e pelas entradas de fundos ETF; a MicroStrategy tornou-se a maior entidade detentora de Bitcoin a nível mundial.

ChainNewsAbmedia4h atrás

O líder do Fidesz na Hungria, Orban, promete desbloquear fundos da UE congelados no prazo de três meses

Peter Moaciur, líder do partido Fidesz da Hungria, anunciou planos para desbloquear fundos da UE reunindo requisitos essenciais no prazo de três meses, com foco no combate à corrupção, na liberdade de comunicação social e na independência do poder judicial, para restaurar a estabilidade económica e a confiança dos investidores.

GateNews5h atrás

O BIS alerta que a fragmentação global das regras sobre stablecoins alimentará a arbitragem e fragmentará os mercados transfronteiriços

O BIS, através de Pablo Hernandez de Cos, alertou que regulamentações de stablecoins diferentes ameaçam os mercados transfronteiriços e criam oportunidades de arbitragem. Ele salientou a inadequação das stablecoins para pagamentos, os potenciais riscos de desestabilização dos mercados e os desafios regulamentares associados à lavagem de dinheiro e à soberania.

GateNews7h atrás

Sete oficiais israelitas acusados num esquema de roubo de cripto de vários milhões de dólares

Forças de Segurança israelitas acusadas num caso de furto de criptomoedas As autoridades israelitas acusaram sete militares e polícias de liderarem uma rede de furto e subornos de vários milhões de dólares envolvendo criptomoeda, assinalando o segundo caso criminal relacionado com cripto a atingir o estabelecimento de defesa do país em

CryptoFrontier8h atrás
Comentar
0/400
Nenhum comentário