#kelpdaoexploitfreeze 🚨 北朝鮮從 KelpDAO 偷走了 2.92 億美元 — 他們究竟是怎麼做到的!
2026年最大的 DeFi 黑客事件與北朝鮮的 Lazarus Group 有關 — 而攻擊方式與我們之前見過的截然不同!
2026年4月18日發生了什麼:
黑客利用了 KelpDAO 的 LayerZero 跨鏈橋 — 但這並不是典型的智能合約漏洞。每一筆鏈上交易看起來都完全有效!
攻擊方法 — 步驟詳解:
1️⃣ Lazarus Group 侵入了 KelpDAO 的內部 RPC 節點
2️⃣ 對外部節點進行 DDoS 攻擊以消除任何二次檢查
3️⃣ 向單點故障驗證系統提供虛假數據
4️⃣ 騙取以太坊合約釋放 116,500 rsETH
5️⃣ 將 90,000 被盜的 rsETH 存入 Aave 作爲抵押
6️⃣ 利用毫無價值的抵押借出超過 1.9 億美元的真實 ETH
7️⃣ 通過 THORChain 洗錢 1.76 億美元轉入比特幣
凍結響應:
在 4 月 20 日,Arbitrum 的安全委員會執行了緊急行動 — 凍結了與攻擊者相關的價值約 7100 萬美元的 30,766 ETH。這是 DeFi 歷史上最快的治理響應之一!
$ETH $AAVE 根本原因?一個“1 對 1”的單一驗證者設置 — 意味着只需要一個驗證者批准跨鏈消息。沒有二次檢查。沒有備份。北朝鮮的頂級黑客完美利用了這個單點故障。
非財務建議。DYOR 📊
#DeFiHack #NorthKorea #CryptoSecurit