KelpDAO $290M 漏洞归因于朝鲜的拉撒路集团

robot
摘要生成中

LayerZero 将 $290 百万 的 KelpDAO 跨链 rsETH 配置被盗事件归因于 4 月 18 日朝鲜的“拉撒路组织”(Lazarus Group),并称攻击者为“一名高度复杂的国家行为体”。据 LayerZero 称,该事件仅限于 KelpDAO 的 rsETH 设置,并未扩散至使用该协议的其他资产或应用。

利用机制与归因

LayerZero 表示,该攻击针对的是其去中心化验证者网络(Decentralized Verifier Network)所使用的下游 RPC 基础设施,而不是直接利用 LayerZero 协议本身。公司称,已替换被攻破的节点,验证者网络已恢复上线。LayerZero 基于初步迹象,将此次攻击归因于 Lazarus Group 及其 TraderTraitor 部门。

对 Aave 的金融影响

据链上追踪机构 LookonChain 称,该漏洞导致约 $292 百万 美元 价值的 rsETH 被非法铸造。随后,攻击者将该代币用作抵押,从 Aave 借出超过 82,600 Ether (ETH),其价值约为 $195 百万。

这笔坏账引发了 Aave 的大额资金撤出,使其总锁仓价值 (TVL) 在不到 48 小时内下跌 62.8 亿美元;根据 LookonChain 的说法,跌幅从 263.96 亿美元降至 201.14 亿美元。

主要撤出

LookonChain 识别出漏洞利用之后的主要撤出包括:

  • $431 百万 从 MEXC 转出
  • 405.7 million 美元 从钱包 0x7CD0 转出,可能与 Nonco 有关
  • $392 百万 从 Abraxas Capital 转出

响应与补救

Aave 在 V3 和 V4 上采取措施冻结 rsETH 市场,以防止进一步的借贷与存款,同时评估用于弥补任何资金缺口的选项。

ZRO0.62%
ETH-0.9%
AAVE-1.25%
查看原文
最后编辑于2026-04-21 11:52:51
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 14
  • 15
  • 分享
评论
请输入评论内容
请输入评论内容
BridgeHopRanger
· 04-24 10:17
从 Aave 的角度,先止血再谈复苏,清算/坏账处理流程能不能更透明一点。
回复0
GateUser-6857a9c9
· 04-22 12:01
如果最后变成“债转币”,那就是把风险转给接盘的人,得看条款是否足够公平。
回复0
Airdrop Nightwatch
· 04-22 10:00
Umbrella 作为储备机制,这次算压力测试了,参数是不是该上调?
回复0
GateUser-a7fefe8c
· 04-21 23:19
出发 NFC
回复0
GateUser-21ddf7c7
· 04-21 16:19
希望这次能把依赖第三方 DAO 的风险模型重新校准,不然类似事件还会重复出现。
回复0
别喊我接盘侠
· 04-21 15:55
我更关心 $kRecovery 的回购资金来源是否可持续,靠协议收入还是外部注资?两者风险完全不同。
回复0
ybaser
· 04-21 12:43
2026 GOGOGO 👊
回复0
ybaser
· 04-21 12:43
到月球 🌕
查看原文回复0
L2搬砖工
· 04-21 11:41
关键还是先把真实敞口讲清楚:Aave 具体哪几类仓位受影响、坏账路径是什么,不然复盘和信心都很难建立。
回复0
低多边形漂浮地球
· 04-21 11:32
Arbitrum recovery 这块如果有明确的追回进展和时间表,至少能让预期更可定价。
回复0
查看更多