Kelp DAO Hack Attributed to Lazarus Group; eth.limo Domain Hijacked via Social Engineering

ETH0.21%
ZRO3.02%

Gate News message, April 20 — LayerZero released preliminary findings on the Kelp DAO exploit that occurred on April 18, attributing the attack to a highly sophisticated state-backed threat actor, likely North Korea’s Lazarus Group subgroup known as TraderTraitor. The incident resulted in the loss of 116,500 rsETH tokens worth approximately $292 million, marking the largest DeFi exploit this year.

According to LayerZero’s investigation, attackers gained access to the list of RPC nodes used by LayerZero Labs’ decentralized verifier network (DVN), a system of independent entities responsible for validating cross-chain messages. Two nodes were poisoned to transmit a fraudulent message, while attackers simultaneously launched a distributed denial-of-service attack against uncompromised nodes. The forged message was accepted because Kelp DAO configured its bridge using a single 1-of-1 DVN setup with no secondary verifier to detect or reject the fraudulent transaction. LayerZero had previously advised Kelp DAO to diversify its DVN configuration. In response, LayerZero announced it will no longer sign messages for applications using 1/1 DVN configurations and is cooperating with law enforcement to track the stolen funds.

Separately, Ethereum Name Service gateway eth.limo disclosed that its domain hijacking on Friday, April 18, was caused by a social engineering attack targeting its service provider, easyDNS. An attacker impersonated an eth.limo team member and initiated an account recovery process, gaining access to the eth.limo account and modifying DNS settings to redirect traffic to Cloudflare-controlled infrastructure. The platform serves approximately two million decentralized websites using the .eth domain system. However, the Domain Name System Security Extension (DNSSEC) limited the damage by adding cryptographic verification to DNS records; because the attacker lacked the required signing keys, many DNS resolvers rejected the manipulated records, preventing malicious redirects. EasyDNS CEO Mark Jeftovic acknowledged the breach as the first successful social engineering attack against an easyDNS client in the company’s 28-year history and stated the company is implementing security improvements to prevent similar incidents.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

Balancer 黑客通过 THORChain 将 7,000 ETH 转为 204.7 BTC 今日

Gate 新闻消息,4月24日——在2025年11月从 Balancer 盗走约 $98 百万美元资产的黑客,已经开始通过跨链协议 THORChain 将 ETH 转换为 BTC。今天,攻击者将 7,000 ETH 兑换为 204.7 BTC,价值约 15.88 million 美元,并且交易仍在进行中,与

GateNewsمنذ 1 س

Lido تقترح تخصيص 2,500 إيثر مُستَكَلَد لسد نقص استغلال Kelp

بوابة الأخبار رسالة، 24 أبريل — تسعى Lido Labs للحصول على موافقة من منظمة DAO لتخصيص ما يصل إلى 2,500 إيثر مُستَكَلَد (حوالي 5.8 مليون دولار) للتقليل من عجز rsETH الناجم عن استغلال Kelp الأخير، وفقًا لاقتراح نُشر يوم الخميس. تعرض جسر rsETH التابع لـ Kelp DAO لهجوم قائم على LayerZero في الأسبوع الماضي، وفقًا لـ "

GateNewsمنذ 2 س

以太坊网络在 24 小时内产生 270 万美元费用,超过 Hyperliquid 的 170 万美元

Gate News 消息,4 月 24 日——根据 Artemis 数据,过去 24 小时以太坊产生了 270 万美元的网络费用,超过 Hyperliquid 的 170 万美元。 该数据反映了在该期间这两个网络之间相对的交易量和费用结构。

GateNewsمنذ 3 س

معدل تمويل Ethereum يتحول إلى السالب عند -0.0015%، وبوابة Gate تبقى إيجابية عند 0.0037%

بوابة الأخبار، 24 أبريل — وفقًا لبيانات Coinglass، تحولت متوسطات معدل التمويل لمدة 8 ساعات الخاصة بـ Ethereum عبر أبرز البورصات إلى السالب عند -0.0015%. بين أبرز منصات التداول المركزية، تختلف معدلات التمويل: إذ نشرت بعض منصات CEX الرئيسية معدلات تبلغ -0.007% و -0.006%، بينما سجلت أخرى -0.0032%. وتبلغ نسبة تمويل Gate الخاصة بـ ETH 0.0037%، مع استمرارها في المنطقة الإيجابية.

GateNewsمنذ 3 س

استرداد Kelp لـ rsETH يحقق تقدمًا، والفجوة المتبقية تبلغ نحو 89,500 ETH

رسالة أخبار البوابة، 24 أبريل — أعلنت KelpDAO عن إحراز تقدم في جهود استرداد حاملي rsETH منذ 18 أبريل، بالتعاون مع Aave وشركاء المنظومة البيئية. كان العجز الأولي 163,200 ETH؛ وقد استردت Kelp 40,300 rsETH (بما يعادل حوالي 43,000 ETH)، بينما قام مجلس الأمن في Arbitrum بتأمين 30,700 ETH إضافية، مما ترك فجوة متبقية تبلغ حوالي 89,500 ETH،

GateNewsمنذ 3 س
تعليق
0/400
لا توجد تعليقات