QRコードをスキャンしてダウンロードしてください。
BTC $60,711.04 -1.15%
ETH $1,562.10 -2.04%
BNB $573.92 -0.50%
XRP $1.09 -1.49%
SOL $62.05 -3.31%
TRX $0.3237 +0.88%
DOGE $0.0815 -0.52%
ADA $0.1564 -1.75%
BCH $216.89 +1.17%
LINK $7.37 -0.86%
HYPE $56.62 -5.25%
AAVE $60.58 -4.13%
SUI $0.7145 +0.94%
XLM $0.2131 +4.77%
ZEC $361.61 -1.76%
BTC $60,711.04 -1.15%
ETH $1,562.10 -2.04%
BNB $573.92 -0.50%
XRP $1.09 -1.49%
SOL $62.05 -3.31%
TRX $0.3237 +0.88%
DOGE $0.0815 -0.52%
ADA $0.1564 -1.75%
BCH $216.89 +1.17%
LINK $7.37 -0.86%
HYPE $56.62 -5.25%
AAVE $60.58 -4.13%
SUI $0.7145 +0.94%
XLM $0.2131 +4.77%
ZEC $361.61 -1.76%

慢雾余弦の解体 KelpDAO が攻撃された過程

2026-04-20 13:15:43
コレクション

SlowMistの創設者余弦(@evilcos)によると、今回のKelpDAO約2.9億ドルの盗難事件の攻撃の核心は、LayerZero DVN(分散型検証者ネットワーク)下流のRPCインフラストラクチャに対する標的型毒物投与です。

具体的な攻撃手順は次の通りです:まず、LayerZero DVNが使用しているRPCノードのリストを取得し、その後、2つの独立したクラスターを攻撃してop-gethバイナリファイルを置き換えます;選択的欺瞞技術を利用して、DVNに対してのみ偽造された悪意のあるペイロードを返し、他のIPには実際のデータを返します;同時に、攻撃されていないRPCノードに対してDDoS攻撃を仕掛け、DVNを毒されたノードにフェイルオーバーさせ、偽造メッセージの検証を完了した後、悪意のあるバイナリが自壊し、ログを消去します。最終的に、LayerZero DVNは「発生したことのない取引」を発行して検証します。

app_icon
ChainCatcher Building the Web3 world with innovations.