🇰🇵 За взломом KelpDAO, вероятно, стоят северокорейские хакеры. В LayerZero опубликовали разбор атаки на KelpDAO (~$292m). По их оценке, за инцидентом стоит группа Lazarus. Ключевая причина – уязвимая конфигурация безопасности самого протокола. Атакующий получил доступ к списку RPC-узлов DVN, подменил часть из них и заставил сеть принять фальшивое кроссчейн-сообщение. Параллельно была проведена DDoS-атака на «чистые» узлы, чтобы система опиралась на скомпрометированные. ➤ В KelpDAO была только ОДНА система проверки (DVN) без резервного варианта. ➤ Независимой проверки сообщений не было. ➤ В результате поддельный сигнал был принят, и средства разблокированы. ▪Последствия для крипторынка: Хакер перевел активы в Aave и использовал #rsETH как залог для заимствования #WETH, что могло привести к дырам в балансе Aave. ➤ В Aave заморозили рынки rsETH. ➤ Из протокола вывели уже более $10b. ➤TVL в DeFi упал снизился на ~7% – до ~$86b. ▪Реакция криптоиндустрии: Ряд протоколов временно откл