BlockBeats ニュース、4 月 20 日、LayerZero Labs は攻撃イベントに関する声明を発表し、4 月 18 日、KelpDAO が約 29 億ドルの損失を被り、攻撃者は朝鮮の Lazarus Group 出身であり、より具体的には TraderTraitor であるとの初期推定を述べました。攻撃は、分散型検証ネットワーク(DVN)に依存する下流の RPC インフラストラクチャに毒を盛ることで実行され、攻撃者は一部の RPC ノードを制御し、DDoS 攻撃と連携してシステムを悪意のあるノードに切り替え、これによりクロスチェーン取引が偽造されました。影響を受けた RPC ノードはすべてオフラインになり、新しいものに置き換えられ、DVN は現在稼働しています。
LayerZero は、このイベントが KelpDAO の rsETH アプリケーション構成にのみ影響を及ぼしたことを強調し、他の資産やアプリケーションに影響を与えていないと述べました。これは、KelpDAO が当時、公式に長期間推奨されている複数の DVN 冗長メカニズムを使用しなかったためであり、偽のメッセージを識別する独立した検証ノードが不足していたためです。LayerZero は、プロトコル自体に脆弱性がなく、複数の DVN 構成のアプリケーションは影響を受けておらず、システムには感染リスクがないと述べています。
LayerZero は、単一の DVN 構成を採用しているすべてのプロジェクトが速やかに複数の DVN 構造に移行するよう推進し、1/1 構成アプリケーションへの署名と検証サービスの提供を一時停止しました。同時に、企業は世界中の執行機関と協力して調査を行い、業界パートナーが盗まれた資金を追跡するのを支援しています。LayerZero は、この事件がセキュリティアーキテクチャのモジュール化の価値を浮き彫りにし、同時に業界に RPC 検証リンクの潜在的なセキュリティリスクへの関心を喚起していると述べています。