أحدث الأخبار
مختار لك

تقوم Kelp DAO بالانتقال بجسر rsETH من LayerZero إلى Chainlink CCIP بعد استغلال بقيمة 292 مليون دولار

بقلمميكاه أبيودونميكاه أبيودون 3 دقائق قراءة
  • تقوم Kelp DAO بنقل rsETH بعيدًا عن معيار OFT الخاص بـ LayerZero إلى CCIP الخاص بـ Chainlink بعد أن سرق الاختراق في 18 أبريل مبلغ 292 مليون دولار.
  • نشرت Kelp لقطات شاشة تُظهر أن موظفي LayerZero وافقوا على إعداد المصادق 1-of-1 الذي تم لاحقًا الاستشهاد به كسبب للحادثة.
  • أثرت الحادثة، المرتبطة بمجموعة Lazarus الكورية الشمالية، على 47% من تطبيقات LayerZero النشطة التي تشغل تكوينات مماثلة.

في منشور على X في 5 مايو، أكدت Kelp DAO أنها تقوم بالانتقال بعملة rsETH السائلة لإعادة الرهان بعيداً عن معيار OFT الخاص بـ LayerZero إلى CCIP الخاص بـ Chainlink، مستشهدة بحادثة 18 أبريل التي أفرغت 292 مليون دولار. مع الإعلان، نشرت Kelp DAO أيضاً لقطات شاشة لرسائل مع موظفي LayerZero تظهر أن فريق الشركة وافق على إعداد المصحح 1-1 المسؤول عن الخسارة.

الانتقال قيد التنفيذ تقنياً بالفعل. يُدرج مستودع GitHub الخاص بـ Kelp الآن "CCIP (Chainlink) RSETH (جديد)" إلى جانب عقد LayerZero RSETH_OFT القديم.

يُدرج GitHub الخاص بـ Kelp الآن CCIP (Chainlink) RSETH كعقد rsETH المقنن الجديد، إلى جانب عقد LayerZero RSETH_OFT القديم | المصدر: Github

تقول Kelp إن LayerZero وافقت على الإعداد الذي ألقت عليه اللوم لاحقاً

أفرغت هجمة 18 أبريل على Kelp DAO 116,500 rsETH، أي حوالي 18% من العملة السائلة لإعادة الرهان (LRT) المتداولة من جسر المدعوم من LayerZero. ووفقاً لـ Chainalysis، استغل المهاجمون عقد RPC الداخلية التي تشغلها LayerZero Labs واستخدموا هجمة حجب الخدمة الموزعة (DDoS) لإجبار حركة المرور على العقد المسمومة.

كان إعداد شبكة المصححين اللامركزية 1-1 يعني أن توقيعاً مزوراً واحداً كان كافياً للسماح لسلسلة الوجهة بإصدار العملات دون حرق مطابق في السلسلة الأصلية.

قال تقرير ما بعد الحادث الذي نشرته LayerZero في 19 أبريل إن إعداد Kelp "يتناقض مباشرة" مع نموذج DVN المتعدد الذي توصي به LayerZero. ترد Kelp في 5 مايو متحداً هذا التوصيف.

تقتبس لقطة شاشة واحدة نشرتها Kelp عضواً في فريق LayerZero يكتب: "لا مشكلة في استخدام الإعدادات الافتراضية أيضاً". يعود تاريخ التبادل إلى توسع Kelp في L2 ويشير إلى نفس إعداد DVN الخاص بـ LayerZero Labs 1-1 الذي تم الاستشهاد به لاحقاً في تقرير ما بعد الحادث.

هذه رسالة تيليجرام مع عضو في فريق LayerZero Labs تفيد بأنهم ليسوا على علم فقط بإعداد DVN 1-1 الخاص بـ Kelp، بل وافقوا صراحةً على هذا الإعداد. | المصدر: X

البيانات تدعم موقف Kelp بشأن مدى انتشار الإعداد. تشير التقارير إلى أن 47% من عقود OApp النشطة على LayerZero استخدمت إعداد DVN 1-1 في وقت الاستغلال. حظرت LayerZero منذ ذلك الحين الإعداد المتواطئ وتدفع نحو انتقال لكل تطبيق متأثر.

ظهر الإعداد الافتراضي نفسه في Quickstart لـ LayerZero V2 OApp ونطاق مكافآت الأخطاء، والذي استبعد خيارات المصحح على مستوى التطبيق من المكافآت.

كما أفادت Cryptopolitan في أواخر أبريل، أدى الاستغلال إلى تدفقات خروج بقيمة 13 مليار دولار من القيمة الإجمالية المقفلة (TVL) في Aave خلال أيام، مع تقدير التعرض للديون السيئة في بروتوكول الإقراض بنحو 177 مليون دولار قبل بدء جهود التعافي.

لماذا اختارت Kelp DAO Chainlink CCIP

وفقاً للمؤسس المشارك لـ Chainlink سيرغي نازاروف، تختلف بنية CCIP عن البدائل الجسرية في ثلاثة جوانب هيكلية:

  • تشغل كل مسار في CCIP ثلاث شبكات Oracle منفصلة بدلاً من ثلاث عقد داخل شبكة واحدة. تتحمل كل شبكة مسؤولية تأكيد جانب مختلف من المعاملة. لذا، فإن اختراق واحدة لا تؤثر على الأخرى.
  • توجد شبكة إدارة مخاطر منفصلة إلى جانب البروتوكول الأساسي، حيث يمكن للفرق ترميز سياسات محددة للسلاسل، مثل قواعد التعامل مع إعادة التنظيم أو هجمات جديدة، دون تغيير الكود الأساسي.
  • تم بناء شبكة إدارة المخاطر وشبكات المعاملات بواسطة فرق مختلفة بلغات برمجة مختلفة. لا يمتد عيب في قاعدة كود واحدة إلى الأخرى.

باختصار، تقلل CCIP من احتمالية أن مسار تحقق واحد مخترق يمكنه تفويض إصدار rsETH سيئ.

حتى لو تمكنت من كسر واحدة من تلك قواعد الكود لأنك تعرف لغة واحدة أو وجدت عيباً واحداً، فإن هذا العيب لا يمتد إلى قاعدة الكود الأخرى.

– سيرغي نازاروف.

«إنها حقاً الجسر الوحيد الذي لديك فيه تنوع في العملاء وقواعد كود منفصلة تتفاعل مع بعضها البعض بطريقة آمنة»، وأضاف.

نجح استغلال 18 أبريل لأن هناك مصححاً واحداً، ومجموعة كود واحدة، ومشغل بنية تحتية واحداً يمكن استغلاله.

يعمل CCIP دون وقوع حادث علني لفقدان القيمة منذ الإطلاق.

ماذا يأتي بعد ذلك

التزمت LayerZero بمنح 10,000 ETH لصندوق تعافي DeFi United الأسبوع الماضي. جمعت مجلس أمان Arbitrum 30,766 ETH من محافظ المهاجمين.

يظل الوضع القانوني لتلك الأموال موضع نزاع بعد أن انتقل مطالبون أمريكيون لديهم أحكام ذات صلة بالإرهاب ضد كوريا الشمالية إلى تجميعها كأصول تابعة لجمهورية كوريا الشعبية الديمقراطية في وقت سابق من هذا الشهر.

بالنسبة لـ Kelp، الانتقال إلى CCIP هو الإجابة الهيكلية. بالنسبة لـ LayerZero، فإن الانتقال القسري إلى DVN المتعدد عبر حوالي نصف قاعدة تطبيقاتها هو ما يأتي بعد أسوأ استغلال لـ DeFi في عام 2026 حتى الآن.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

الأسئلة الشائعة

لماذا تنتقل Kelp DAO من LayerZero إلى Chainlink CCIP؟

تنتقل Kelp لأن اختراق 18 أبريل سرق 292 مليون دولار عبر ثغرة في البنية التحتية ذات المصادق الواحد الخاصة بـ LayerZero، بينما يوفر CCIP نموذج تحقق لامركزي مدعوم بالآراء يلغي نقطة الفشل الواحدة.

من كان وراء اختراق جسر Kelp DAO بقيمة 292 مليون دولار؟

ربطت LayerZero وChainalysis المهاجمين بمجموعة لزاروس الكورية الشمالية، التي اختارت عقد RPC المستخدمة في شبكة التحقق التابعة لـLayerZero وشنت هجوم حجب خدمة موزع (DDoS) متزامنًا لإجبار التحويل إلى عقد ملوثة.

هل وافقت LayerZero على إعداد الجسر أحادي المصادق من قبل Kelp؟

تدعي Kelp أن موظفي LayerZero راجعوا الإعداد عبر ثماني مناقشات على مدى 2.5 عامًا دون اعتراض، مستشهدةً بصور شاشات من Telegram كدليل. وتعارض LayerZero ذلك، قائلة إن Kelp "نشرت بنية متعددة المصادقين (multiDVN) ثم خفضتها يدويًا إلى إعداد 1/1".

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

ميكاه أبيودون

ميكاه أبيودون

يستفيد ميكاه أبيودون بشكل جيد من دراسته في الهندسة البيئية والإدارة (ماجستير) في جامعة تالين للتكنولوجيا (TalTech) لصقل محتوى أخبار التنبؤ بالأسعار في موقع Cryptopolitan. وفي عامه السابع في مجال وسائل الإعلام المشفرة، يغطي العملات الرقمية الرئيسية، والعملات البديلة، والتمويل اللامركزي، والعملات المستقرة، والاتجاهات الاقتصادية الكلية، والتقنيات الناشئة.

المزيد من الأخبار