🚨 Kelp DAO wurde gehackt: $290M: LayerZero schiebt die Schuld auf Kelp, vermutet Lazarus aus Nordkorea dahinter
Am 18.04. hat ein Hacker etwa $290M von Kelp DAO über die Brücke auf LayerZero abgezogen. Dies ist der größte DeFi-Hack des Jahres 2026, und ich finde, das ist ein sehr lehrreicher Fall.
Die Angriffsmethode war ziemlich raffiniert:
→ Der Hacker hat zwei RPC-Nodes, die der Verifier von LayerZero verwendet, infiltriert und eine gefälschte Software installiert
→ Die Software hat dem Verifier nur vorgespielt, dass die Transaktionen echt sind (falsche Transaktionen wurden als echt angezeigt), hat aber weiterhin korrekte Daten an alle anderen Systeme zurückgegeben, sodass niemand Verdacht schöpfen konnte
→ Parallel dazu wurde ein DDoS-Angriff auf die Backup-Nodes gestartet, wodurch der Verifier keine Quelle mehr hatte, um die Transaktionen zu cross-checken
Ergebnis: Der Verifier hatte nur noch 2 manipulierte Nodes, die gefälschte Transaktionen genehmigten, und das Geld wurde komplett abgezogen.
LayerZero sagt, die Schuld liege bei Kelp, warum?
→ Kelp hat nur einen einzigen Verifizierungsmechanismus verwendet (Konfiguration 1/1 DVN)
→ Einfach gesagt: Statt dass 3 Leute die Transaktion absegnen, hat Kelp nur eine Person um Zustimmung gebeten, und der Hacker hat diese Person überlistet
→ LayerZero hat Kelp wiederholt geraten, mehrere unabhängige DVNs zu nutzen, aber Kelp hat nicht zugehört
Was mich wirklich frösteln lässt, ist der Name dahinter. LayerZero glaubt, dass mit hoher Wahrscheinlichkeit die Lazarus-Gruppe aus Nordkorea (TraderTraitor-Einheit) dahintersteckt, die auch Drift Protocol am 01.04. gehackt hat. Insgesamt hat Lazarus in 18 Tagen über $575M aus DeFi mit zwei völlig unterschiedlichen Angriffsmethoden abgezogen.
📊 Persönliche Einschätzung:
→ Das ist der Grund, warum ich letzte Woche einen Pump von 30% bei $AXL gesehen habe, die Narrative zur Cross-Chain-Sicherheit ist kein Scherz
→ Das echte Risiko liegt nicht bei LayerZero selbst, sondern in der Art und Weise, wie die Entwickler die Sicherheit konfiguriert haben, 1/1 DVN ist im Grunde genommen wie eine Einladung für Hacker
→ Für DeFi-Investoren denke ich, dass es jetzt an der Zeit ist, die Sicherheits-Specs jedes Protokolls sorgfältig zu lesen und nicht nur auf APY zu schauen
→ LayerZero hat erklärt, dass sie die Zusammenarbeit mit Projekten, die weiterhin 1/1 DVN verwenden, ablehnen, das ist der richtige Schritt
Kelp DAO hat sich noch nicht zu Wort gemeldet. Haltet ihr DeFi-Token, die über LayerZero bridgen? Ich denke, ihr solltet die DVN-Konfiguration überprüfen, bevor ihr ruhig schlafen könnt.
$ETH $BTC #DeFi
Am 18.04. hat ein Hacker etwa $290M von Kelp DAO über die Brücke auf LayerZero abgezogen. Dies ist der größte DeFi-Hack des Jahres 2026, und ich finde, das ist ein sehr lehrreicher Fall.
Die Angriffsmethode war ziemlich raffiniert:
→ Der Hacker hat zwei RPC-Nodes, die der Verifier von LayerZero verwendet, infiltriert und eine gefälschte Software installiert
→ Die Software hat dem Verifier nur vorgespielt, dass die Transaktionen echt sind (falsche Transaktionen wurden als echt angezeigt), hat aber weiterhin korrekte Daten an alle anderen Systeme zurückgegeben, sodass niemand Verdacht schöpfen konnte
→ Parallel dazu wurde ein DDoS-Angriff auf die Backup-Nodes gestartet, wodurch der Verifier keine Quelle mehr hatte, um die Transaktionen zu cross-checken
Ergebnis: Der Verifier hatte nur noch 2 manipulierte Nodes, die gefälschte Transaktionen genehmigten, und das Geld wurde komplett abgezogen.
LayerZero sagt, die Schuld liege bei Kelp, warum?
→ Kelp hat nur einen einzigen Verifizierungsmechanismus verwendet (Konfiguration 1/1 DVN)
→ Einfach gesagt: Statt dass 3 Leute die Transaktion absegnen, hat Kelp nur eine Person um Zustimmung gebeten, und der Hacker hat diese Person überlistet
→ LayerZero hat Kelp wiederholt geraten, mehrere unabhängige DVNs zu nutzen, aber Kelp hat nicht zugehört
Was mich wirklich frösteln lässt, ist der Name dahinter. LayerZero glaubt, dass mit hoher Wahrscheinlichkeit die Lazarus-Gruppe aus Nordkorea (TraderTraitor-Einheit) dahintersteckt, die auch Drift Protocol am 01.04. gehackt hat. Insgesamt hat Lazarus in 18 Tagen über $575M aus DeFi mit zwei völlig unterschiedlichen Angriffsmethoden abgezogen.
📊 Persönliche Einschätzung:
→ Das ist der Grund, warum ich letzte Woche einen Pump von 30% bei $AXL gesehen habe, die Narrative zur Cross-Chain-Sicherheit ist kein Scherz
→ Das echte Risiko liegt nicht bei LayerZero selbst, sondern in der Art und Weise, wie die Entwickler die Sicherheit konfiguriert haben, 1/1 DVN ist im Grunde genommen wie eine Einladung für Hacker
→ Für DeFi-Investoren denke ich, dass es jetzt an der Zeit ist, die Sicherheits-Specs jedes Protokolls sorgfältig zu lesen und nicht nur auf APY zu schauen
→ LayerZero hat erklärt, dass sie die Zusammenarbeit mit Projekten, die weiterhin 1/1 DVN verwenden, ablehnen, das ist der richtige Schritt
Kelp DAO hat sich noch nicht zu Wort gemeldet. Haltet ihr DeFi-Token, die über LayerZero bridgen? Ich denke, ihr solltet die DVN-Konfiguration überprüfen, bevor ihr ruhig schlafen könnt.
$ETH $BTC #DeFi