Изображение: recraft Крупная атака на DeFi-проект KelpDAO с выводом около 293 млн долларов по предварительным данным связана с северокорейской группировкой Lazarus. Инцидент произошёл 18 апреля, когда команда проекта зафиксировала подозрительную межсетевую активность вокруг токена rsETH. Разработчики приостановили работу контрактов в основной сети Ethereum и решениях второго уровня, а расследование ведут совместно с партнёрами LayerZero и Unichain. Атакующие вынесли около 116500 токенов rsETH из экосистемы проекта. Эти активы работают в механике ликвидного рестейкинга и позволяют участникам сохранять доходность, оставаясь при этом активными в DeFi-пространстве. После вывода средства прокатились через миксер Tornado Cash, изрядно запутавший цепочку отслеживания транзакций. По данным LayerZero, удар пришёлся по уровню верификации межсетевых сообщений в протоколе. Злоумышленники скомпрометировали часть RPC-узлов, отвечавших за подтверждение данных, и одновременно завалили DDoS-атакой узлы