05月20日,星期三 09:16
火讯财经讯,LayerZero Labs发布KelpDAO攻击事件报告,确认基于其跨链通信协议搭建的KelpDAO rsETH跨链桥遭攻击,约11.65万枚rsETH(价值约2.92亿美元)被盗。多家安全机构及独立研究人员将该攻击归因于朝鲜相关黑客组织TraderTraitor(UNC4899)。攻击始于2026年3月6日,攻击者通过社会工程手段入侵LayerZero开发者账号,获取会话密钥后渗透RPC云环境,污染内部RPC节点数据并操控返回结果,欺骗监控系统及去中心化验证网络(DVN)。LayerZero Labs宣布将调整安全策略,不再允许自身DVN在单一验证配置中作为唯一签名方,同时重建受影响云基础设施,引入短期凭证、即时权限升级及多方审批机制强化安全。