Kuzey Koreli Hackerlar KelpDAO Köprüsünden 292 Milyon Dolar Çaldı

By Bartek

03 Jun 2026 (about 1 month ago)

4 dk okuma

Paylaş:

Kuzey Kore ile bağlantılı bir saldırı, 18 Nisan 2026'da LayerZero'nun iç sunucularından KelpDAO köprüsünden 116,500 rsETH — yaklaşık 292 milyon dolar — çaldı. LayerZero, yüksek değerli transferi güvence altına almak için tek bir doğrulayıcıya izin verdiğini kabul etti ve bu yapılandırmayı bir hata olarak nitelendirdi.

Kuzey Koreli Hackerlar KelpDAO Köprüsünden 292 Milyon Dolar Çaldı

Anahtar bilgiler

  • Kuzey Koreli hackerlar, LayerZero'nun altyapısında altı hafta süren keşiflerin ardından 18 Nisan 2026'da KelpDAO köprüsünden 116,500 rsETH (~292 milyon dolar) çaldı.
  • LayerZero, kendi doğrulayıcısının yüksek değerli çapraz zincir transferleri için tek onaylayıcı olmasına izin vermemesi gerektiğini kabul etti.
  • Solv Protokolü, ihlalin ardından LayerZero'dan 700 milyon dolardan fazla tokenleştirilmiş Bitcoin köprü altyapısını taşınacağını duyurdu.

Kuzey Koreli saldırganlar, 292 milyon doları boşaltmadan önce LayerZero'nun altyapısında altı hafta geçirdi

18 Nisan 2026'da KelpDAO çapraz zincir köprüsünü boşaltan ihlal, altı hafta önce başladı. 6 Mart'ta, bir LayerZero Labs geliştiricisi kötü niyetli bir GitHub deposunu klonladı ve bir şirket cihazına FLATROOF ve ROOFDECK kötü amaçlı yazılımı yükledi. Kötü amaçlı yazılım, saldırganlara uzaktan erişim sağladı ve LayerZero'nun uzaktan prosedür çağrısı (RPC) altyapısı için oturum anahtarlarını toplamalarına izin verdi.

Siber güvenlik firmaları Mandiant ve CrowdStrike, saldırıyı yüksek bir güvenle UNC4899'a, diğer adıyla TraderTraitor'a — Kuzey Kore devletine bağlı bir tehdit grubuna — atfetti. Çalınan toplam miktar, LayerZero'nun 18 Mayıs 2026'da yayımlanan son olay raporuna göre, ihlal günü piyasa fiyatlarıyla 292 milyon dolar olarak belirlendi.

Tek bir doğrulayıcı düğümü tehlikeye girdiğinde sahte bir çapraz zincir mesajı 116,500 rsETH serbest bıraktı

LayerZero'nun mimarisi, köprü sözleşimlerinin fonları serbest bırakmadan önce çapraz zincir mesajlarının meşru olduğunu doğrulamak için merkeziyetsiz doğrulayıcı ağlarına (DVN) dayanıyor. 18 Nisan'da, saldırganlar LayerZero'nun iç RPC sunucu kümelerinden ikisine kötü amaçlı kod enjekte etti. Enjekte edilen kod, bu sunucuların DVN imza hizmetine sahte blok zinciri durumu döndürmesini sağladı ve izleme araçlarına normal görünmesini sağladı.

Aynı zamanda, saldırganlar LayerZero'nun dış RPC sağlayıcısına karşı dağıtılmış bir hizmet reddi saldırısı başlattı. Bu, DVN'nin yalnızca iki tehlikeye girmiş iç düğüme geri dönmesine neden oldu. DVN, sahte bir çapraz zincir mesajı için geçerli bir onay üretti ve Ethereum köprü sözleşmesi 116,500 rsETH — KelpDAO'nun likit yeniden staking token'ı — saldırganın adresine serbest bıraktı. LayerZero ağındaki başka bir uygulama etkilenmedi.

LayerZero, kendi doğrulayıcısının yüksek değerli transferleri nasıl güvence altına aldığını izlemekte başarısız olduğunu kabul ediyor

KelpDAO'nun köprüsü daha önce her mesajı onaylamak için iki DVN gerektiriyordu — bir 2-of-2 yapılandırması. Bu, yalnızca bir doğrulayıcı, LayerZero Labs DVN'si gerektirecek şekilde değiştirildi ve tek bir hata noktası oluşturdu. LayerZero başlangıçta sorumluluğu KelpDAO'nun yapılandırma seçimine atfetti. Bu pozisyonunu 8 Mayıs 2026'da geri aldı.

 

"Yüksek değerli işlemler için DVN'mizin 1/1 DVN olarak hareket etmesine izin vererek bir hata yaptık. DVN'mizin neyi güvence altına aldığını denetlemedik, bu da görmediğimiz bir risk yarattı. Bunun sorumluluğunu üstleniyoruz.", 8 Mayıs 2026. — LayerZero Labs

 

Kabulün ardından, LayerZero, DVN'sinin artık 1-of-1 yapılandırmasını kullanan herhangi bir uygulama için onay imzalamayacağını belirtti. Tüm yollar üzerindeki protokol varsayılanları, en az 3-of-3 doğrulayıcı gerektirecek şekilde yükseltildi.

Solv Protokolü, 700 milyon dolarlık tokenleştirilmiş Bitcoin köprü altyapısını LayerZero'dan taşıyor

Tokenleştirilmiş Bitcoin ürünlerini yöneten Solv Protokolü, bir güvenlik incelemesi gerçekleştirdikten sonra 700 milyon dolardan fazla köprü altyapısını LayerZero'dan taşıyacağını duyurdu. Kelp de rsETH köprüsünü LayerZero'nun Omnichain Fungible Token standardından alternatif bir çapraz zincir protokolüne taşıdı. Her iki duyuru da istismarın kamuya açıklanmasının ve LayerZero'nun hatasını kabul etmesinin ardından yapıldı.

DeFi köprü güvenlik standartları, Ethereum'un sonuçları absorbe etmesiyle inceleme altına alınıyor

Ethereum, yayımlanma zamanında 1,980 dolar seviyesindeydi ve son yedi günde %5.5 düştü (CoinPaprika, 2 Haziran 2026). Daha geniş Ethereum DeFi ekosistemi, toplam değer kilitlenmesi açısından çapraz zincir köprü altyapısının çoğunluğunu barındırıyor ve olayın ardından güvenlik varsayımlarını yeniden değerlendiriyor.

KelpDAO ihlali, yalnızca LayerZero'yu aşan bir riski ortaya çıkardı. Yüksek değerli çapraz zincir mesajlarını onaylamak için tek bir doğrulayıcıya dayanan herhangi bir köprü, eşdeğer yapısal bir maruz kalma taşır. Arbitrum Güvenlik Konseyi, 20 Nisan 2026'da saldırganla bağlantılı 30,766 ETH'yi dondurdu ve ihlalin daha geniş piyasa etkisini kısmen sınırladı.

Ana kaynak: Kaynak ↗

Kripto paralar son derece dalgalıdır ve önemli riskler içerir. Yatırımınızın bir kısmını veya tamamını kaybedebilirsiniz.

Coinpaprika üzerindeki tüm bilgiler yalnızca bilgilendirme amaçlıdır ve finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları almadan önce her zaman kendi araştırmanızı yapın (DYOR) ve nitelikli bir finansal danışmana danışın.

Coinpaprika, bu bilgilerin kullanımından kaynaklanan herhangi bir kayıptan sorumlu değildir.

Paylaş:
Tüm Haberler'e geri dön