掃碼下載
BTC $61,644.15 +1.46%
ETH $1,592.68 +1.85%
BNB $579.40 +1.20%
XRP $1.12 +3.04%
SOL $63.92 +1.46%
TRX $0.3237 +1.21%
DOGE $0.0835 +3.36%
ADA $0.1617 +4.37%
BCH $220.02 +4.29%
LINK $7.58 +4.16%
HYPE $57.88 -1.86%
AAVE $62.36 +4.13%
SUI $0.7500 +7.92%
XLM $0.2111 +9.42%
ZEC $379.56 +3.34%
BTC $61,644.15 +1.46%
ETH $1,592.68 +1.85%
BNB $579.40 +1.20%
XRP $1.12 +3.04%
SOL $63.92 +1.46%
TRX $0.3237 +1.21%
DOGE $0.0835 +3.36%
ADA $0.1617 +4.37%
BCH $220.02 +4.29%
LINK $7.58 +4.16%
HYPE $57.88 -1.86%
AAVE $62.36 +4.13%
SUI $0.7500 +7.92%
XLM $0.2111 +9.42%
ZEC $379.56 +3.34%

慢霧餘弦拆解 KelpDAO 被攻擊過程

2026-04-20 13:15:43
收藏

ChainCatcher 消息,据 SlowMist 創始人余弦(@evilcos)分析,此次 KelpDAO 約 2.9 億美元被盜事件的攻擊核心為針對 LayerZero DVN(去中心化驗證器網絡)下游 RPC 基礎設施的定向投毒。

具體攻擊步驟為:首先獲取 LayerZero DVN 所使用的 RPC 節點列表,隨後攻破其中兩個獨立集群並替換 op-geth 二進制文件;利用選擇性欺騙技術,僅對 DVN 返回偽造的惡意 payload,對其他 IP 則返回真實數據;同時對未被攻破的 RPC 節點發動 DDoS 攻擊,迫使 DVN 故障轉移至已被投毒的節點,完成偽造消息驗證後惡意二進制自毀並清除日誌。最終導致 LayerZero DVN 為"從未發生過的交易"簽發驗證。

app_icon
ChainCatcher 與創新者共建Web3世界