LayerZero Labs kısa bir süre önce yayınladığı raporda, 293 milyon dolar zarara yol açan KelpDAO köprüsüne yapılan saldırının ayrıntılarını paylaştı. Şirket, saldırının Kuzey Kore bağlantılı Lazarus grubunun bir alt kolu olan TraderTraitor ile bağlantılı olabileceğini öne sürdü. Ancak analistler, olayın gerçekten Kuzey Koreli hackerlar tarafından gerçekleştirildiğine dair kesin bir kanıt sunmadı.
Şirketin aktardığına göre saldırganlar, farklı blockchain ağlarının birbiriyle veri alışverişi yapmasını sağlayan LayerZero altyapısının bir kısmını ele geçirdi. Köprünün geri kalan protokolleri ise bu saldırıdan etkilenmedi.
Saldırı nasıl gerçekleşti?
- Geliştiricilerin belirttiğine göre saldırı, KelpDAO’nun güvenlik yapılandırmasının yeterince güçlü olmaması sebebiyle mümkün oldu.
- Normal şartlarda bu tarz sistemlerde güvenliği sağlamak adına birden fazla bağımsız doğrulayıcı (validator) node tercih edilir. Bu sayede bir tanesi hacklense dahi diğerleri saldırının önüne geçebilir. Lakin KelpDAO yalnızca LayerZero’ya ait tek bir doğrulayıcı node kullanmaktaydı.
Sıkça Sorulan Sorular
Saldırı ne zaman gerçekleşti?
Saldırı 18 Nisan Cumartesi günü gerçekleşti.
KelpDAO köprüsünden ne kadar ve hangi token çalındı?
Hackerlar, LayerZero üzerinden çalışan KelpDAO köprüsünden 116.500 adet rsETH (Kelp DAO Restaked ETH) çaldı.
LayerZero ekibine göre saldırının temel nedeni neydi?
LayerZero geliştiricileri, olayın protokollerdeki bir güvenlik açığından değil, KelpDAO’nun tek bir doğrulucu node kullanmasından kaynaklanan bir yapılandırma hatasından ileri geldiğini belirtti.
Hackerlar çaldıkları tokenlar ile ne yaptı?
Saldırganlar çaldıkları tokenları Aave V3 platformunda teminat göstererek karşılığında wETH borç aldı.







