LayerZero称KelpDAO rsETH跨链桥4月遭攻击,损失$292 million

LayerZero Labs称,攻击者污染了该桥验证网络使用的RPC基础设施,盗走约$292 million的rsETH,并促使其调整围绕单签名者配置的政策。

RSETH

摘要

LayerZero Labs表示,其关于2026年4月18日KelpDAO rsETH跨链桥遭利用事件的事故报告发现,攻击者在污染该桥验证网络所使用的RPC基础设施后,盗走了约116,500 rsETH,价值约$292 million。最新说法更新了此前援引开发者会话密钥遭入侵及RPC数据被篡改的报道,并称这次攻击已促使围绕单签名者配置的政策调整。LayerZero此前表示,Mandiant和CrowdStrike将这次利用事件归咎于朝鲜黑客组织TraderTraitor。

术语与概念
  • RPC infrastructure: 应用和服务用于读取区块链数据并提交请求的节点访问层;如果遭到破坏,它可能向依赖系统提供错误的链上信息。
  • rsETH: 一种在KelpDAO生态系统中使用的再质押以太坊代币,以代币化形式代表去中心化金融应用中的ETH敞口。
  • TraderTraitor: 一个朝鲜黑客组织,网络安全公司和官员已将其与针对加密货币公司及基础设施的盗窃活动联系起来。