डीपीआरके हैकर्स ने लेयरज़ीरो हमले में केलपडीएओ ब्रिज से $292 मिलियन चुराए

By Bartek

03 Jun 2026 (about 1 month ago)

4 मिनट पढ़ें

साझा करें:

उत्तर कोरिया से जुड़े एक हमले ने लेयरज़ीरो के आंतरिक सर्वरों से 18 अप्रैल 2026 को 116,500 rsETH — लगभग $292 मिलियन — केलपडीएओ ब्रिज से चुरा लिया। लेयरज़ीरो ने बाद में स्वीकार किया कि उसने उच्च-मूल्य के हस्तांतरण को सुरक्षित करने के लिए एक ही सत्यापनकर्ता को अनुमति दी, जिसे उसने एक गलती कहा।

डीपीआरके हैकर्स ने लेयरज़ीरो हमले में केलपडीएओ ब्रिज से $292 मिलियन चुराए

मुख्य तथ्य

  • उत्तर कोरियाई हैकर्स ने 18 अप्रैल 2026 को केलपडीएओ ब्रिज से 116,500 rsETH (~$292 मिलियन) चुराए, लेयरज़ीरो के बुनियादी ढांचे के अंदर छह सप्ताह की खोजबीन के बाद।
  • लेयरज़ीरो ने स्वीकार किया कि उसे अपने स्वयं के सत्यापनकर्ता को उच्च-मूल्य के क्रॉस-चेन हस्तांतरण के लिए एकमात्र अनुमोदक के रूप में अनुमति नहीं देनी चाहिए थी।
  • सॉल्व प्रोटोकॉल ने उल्लंघन के बाद लेयरज़ीरो से $700 मिलियन से अधिक के टोकनाइज्ड बिटकॉइन ब्रिज बुनियादी ढांचे को स्थानांतरित करने की घोषणा की।

उत्तर कोरियाई हमलावरों ने $292 मिलियन चुराने से पहले लेयरज़ीरो के बुनियादी ढांचे के अंदर छह सप्ताह बिताए

18 अप्रैल 2026 को केलपडीएओ क्रॉस-चेन ब्रिज को खाली करने वाला उल्लंघन छह सप्ताह पहले शुरू हुआ। 6 मार्च को, एक लेयरज़ीरो लैब्स के डेवलपर ने एक दुर्भावनापूर्ण गिटहब रिपॉजिटरी को क्लोन किया, कंपनी के उपकरण पर FLATROOF और ROOFDECK मैलवेयर स्थापित किया। मैलवेयर ने हमलावरों को दूरस्थ पहुंच दी और उन्हें लेयरज़ीरो के रिमोट प्रोसीजर कॉल (RPC) बुनियादी ढांचे के लिए सत्र कुंजी एकत्र करने की अनुमति दी।

साइबर सुरक्षा फर्मों मांडियंट और क्राउडस्ट्राइक ने इस हमले को UNC4899, जिसे ट्रेडरट्रेटर के नाम से भी जाना जाता है — एक उत्तर कोरियाई राज्य से जुड़े खतरे के समूह के रूप में उच्च विश्वास के साथ जोड़ा। चुराई गई कुल राशि $292 मिलियन थी, जो उल्लंघन के दिन बाजार की कीमतों पर थी, लेयरज़ीरो की अंतिम घटना रिपोर्ट के अनुसार जो 18 मई 2026 को प्रकाशित हुई।

एक जाली क्रॉस-चेन संदेश ने एक ही सत्यापनकर्ता नोड के समझौता होने के बाद 116,500 rsETH जारी किया

लेयरज़ीरो की आर्किटेक्चर विकेंद्रीकृत सत्यापनकर्ता नेटवर्क (DVNs) पर निर्भर करती है ताकि यह सुनिश्चित किया जा सके कि क्रॉस-चेन संदेश वैध हैं इससे पहले कि ब्रिज अनुबंध धन जारी करें। 18 अप्रैल को, हमलावरों ने लेयरज़ीरो के आंतरिक RPC सर्वर क्लस्टरों में दुर्भावनापूर्ण कोड इंजेक्ट किया। इंजेक्ट किया गया कोड उन सर्वरों को DVN साइनिंग सेवा को जाली ब्लॉकचेन स्थिति लौटाने के लिए मजबूर करता था जबकि निगरानी उपकरणों के लिए सामान्य दिखाई देता था।

साथ ही, हमलावरों ने लेयरज़ीरो के बाहरी RPC प्रदाता के खिलाफ एक वितरित सेवा से इनकार (DDoS) हमला शुरू किया। इससे DVN को केवल दो समझौता किए गए आंतरिक नोड्स पर वापस लौटने के लिए मजबूर किया गया। DVN ने एक जाली क्रॉस-चेन संदेश के लिए एक वैध प्रमाणन उत्पन्न किया, और एथेरियम ब्रिज अनुबंध ने 116,500 rsETH — केलपडीएओ का तरल रिस्टेकिंग टोकन — हमलावर के पते पर जारी किया। लेयरज़ीरो नेटवर्क पर कोई अन्य एप्लिकेशन प्रभावित नहीं हुआ।

लेयरज़ीरो ने स्वीकार किया कि उसने यह नहीं देखा कि उसका स्वयं का सत्यापनकर्ता उच्च-मूल्य के हस्तांतरण को कैसे सुरक्षित करता है

केलपडीएओ का ब्रिज पहले दो DVNs के साथ काम करता था जो प्रत्येक संदेश को प्रमाणित करने के लिए आवश्यक थे — एक 2-का-2 कॉन्फ़िगरेशन। इसे केवल एक सत्यापनकर्ता, लेयरज़ीरो लैब्स DVN, की आवश्यकता के लिए बदल दिया गया था, जिससे एकल बिंदु विफलता उत्पन्न हुई। लेयरज़ीरो ने प्रारंभ में केलपडीएओ की कॉन्फ़िगरेशन पसंद को जिम्मेदारी दी। उसने 8 मई 2026 को उस स्थिति को उलट दिया।

 

"हमने एक गलती की जब हमने अपने DVN को उच्च-मूल्य के लेन-देन के लिए 1/1 DVN के रूप में कार्य करने की अनुमति दी। हमने यह नहीं देखा कि हमारा DVN क्या सुरक्षित कर रहा था, जिससे एक जोखिम उत्पन्न हुआ जिसे हमने बस नहीं देखा। हम इसकी जिम्मेदारी लेते हैं।", 8 मई 2026। — लेयरज़ीरो लैब्स

 

स्वीकृति के बाद, लेयरज़ीरो ने कहा कि उसका DVN अब 1-का-1 कॉन्फ़िगरेशन का उपयोग करने वाले किसी भी एप्लिकेशन के लिए प्रमाणपत्र पर हस्ताक्षर नहीं करेगा। सभी मार्गों में प्रोटोकॉल डिफ़ॉल्ट को 3-का-3 सत्यापनकर्ताओं के न्यूनतम स्तर पर बढ़ा दिया गया।

सॉल्व प्रोटोकॉल ने लेयरज़ीरो से $700 मिलियन के टोकनाइज्ड बिटकॉइन ब्रिज बुनियादी ढांचे को स्थानांतरित किया

सॉल्व प्रोटोकॉल, जो टोकनाइज्ड बिटकॉइन उत्पादों का प्रबंधन करता है, ने सुरक्षा समीक्षा के बाद लेयरज़ीरो से $700 मिलियन से अधिक के ब्रिज बुनियादी ढांचे को स्थानांतरित करने की घोषणा की। केलप ने भी अपने rsETH ब्रिज को लेयरज़ीरो के ओम्निचेन फंजिबल टोकन मानक से एक वैकल्पिक क्रॉस-चेन प्रोटोकॉल में स्थानांतरित किया। दोनों घोषणाएं सार्वजनिक रूप से उल्लंघन के खुलासे और लेयरज़ीरो की गलती की स्वीकृति के बाद हुईं।

डीफाई ब्रिज सुरक्षा मानकों की जांच की जा रही है क्योंकि एथेरियम परिणामों को अवशोषित करता है

लेख के समय एथेरियम की कीमत $1,980 थी, जो पिछले सात दिनों में 5.5% की गिरावट आई है (कॉइनपैप्रीका, 2 जून 2026)। व्यापक एथेरियम डीफाई पारिस्थितिकी तंत्र कुल मूल्य लॉक के द्वारा क्रॉस-चेन ब्रिज बुनियादी ढांचे का अधिकांश हिस्सा होस्ट करता है और घटना के बाद सुरक्षा धारणाओं का पुनर्मूल्यांकन कर रहा है।

केलपडीएओ का उल्लंघन एक जोखिम को उजागर करता है जो केवल लेयरज़ीरो से परे फैला हुआ है। कोई भी ब्रिज जो उच्च-मूल्य के क्रॉस-चेन संदेशों को प्रमाणित करने के लिए एक ही सत्यापनकर्ता पर निर्भर करता है, समान संरचनात्मक जोखिम उठाता है। आर्बिट्रम सुरक्षा परिषद ने 20 अप्रैल 2026 को हमलावर से जुड़े डाउनस्ट्रीम फंड में 30,766 ETH को फ्रीज कर दिया, जिससे उल्लंघन के व्यापक बाजार प्रभाव को आंशिक रूप से सीमित किया गया।

प्राथमिक स्रोत: स्रोत ↗

क्रिप्टोक्यूरेंसीज़ अत्यधिक अस्थिर हैं और इनमें महत्वपूर्ण जोखिम शामिल हैं। आप अपनी निवेश राशि का कुछ हिस्सा या पूरा खो सकते हैं।

Coinpaprika पर सभी जानकारी केवल सूचना के उद्देश्यों के लिए प्रदान की गई है और यह वित्तीय या निवेश सलाह का गठन नहीं करती है। हमेशा अपनी स्वयं की रिसर्च (DYOR) करें और निवेश निर्णय लेने से पहले एक योग्य वित्तीय सलाहकार से परामर्श करें।

Coinpaprika इस जानकारी के उपयोग से होने वाले किसी भी नुकसान के लिए जिम्मेदार नहीं है।

साझा करें:
सभी समाचारों पर वापस जाएं