الرؤى الرئيسية:
- تم ربط اختراق عملة Kelp DAO التي تبلغ قيمتها 290 مليون دولار أمريكي بمجموعة Lazarus Group و TraderTraitor.
- مكّن إعداد المدقّق الفردي من الاستغلال عبر عقد RPC المخترقة.
- أدى الهجوم إلى توتر Aave ومخاوف من الديون المعدومة والتعرض للديون المعدومة.
بعد الاختراق الهائل لعُملة Kelp DAO بقيمة 290 مليون دولار أمريكي، أصدرت LayerZero نتائجها الأولية. ربطت منصة البلوكتشين بين عملية استغلال العملات الرقمية ومجموعة لازاروس الكورية الشمالية سيئة السمعة. كما كشفت النتائج أيضًا أن عملية الاحتيال في العملات الرقمية متجذرة في إعداد مُدقق واحد، وهي الثغرة الرئيسية وراء الاختراق.
LayerZero يربط اختراق تشفير Kelp بضعف في الإعدادات الحرجة
في تقرير صدر في 20 أبريل، أشارت LayerZero إلى أن المهاجمين المتورطين في اختراق تشفير Kelp DAO اخترقوا عقدتين من عقد RPC. تكشفت عملية استغلال التشفير من خلال هجوم منسق على شبكة المدقق. وذكر التقرير,
“تشير المؤشرات الأولية إلى أن الجهة المنسوبة إلى جهة فاعلة حكومية متطورة للغاية، وهي على الأرجح مجموعة لازاروس التابعة لجمهورية كوريا الديمقراطية الشعبية، وبشكل أكثر تحديدًا TraderTraitor.”

أطلق المهاجمون أيضًا هجومًا موزعًا لحرمان الخدمة (DDoS) ضد العقد السليمة المتبقية. مما أجبر النظام على الاعتماد على العقد المخترقة. وقد لعب هذا المزيج من التلاعب بالعقد وتعطيل الشبكة دوراً حاسماً في نجاح الهجوم.
هناك حادثة كبيرة أخرى تم الإبلاغ عنها اليوم وهي عملية احتيال Vercel للعملات الرقمية، والتي لحسن الحظ لم تسفر عن أي خسائر مالية.
لا يوجد دعم، لا دفاع: داخل عيب Kelp DAO
كان قرار Kelp DAO في صميم عملية اختراق التشفير هو قرار Kelp DAO بالعمل بدون إعدادات متعددة المدققين. أشارت LayerZero إلى أن هذا الإعداد خلق نقطة فشل واحدة واضحة. بعبارات بسيطة، لم تكن هناك شبكة أمان.
وذكرت الشركة أنها كانت قد نصحت بالفعل شركة Kelp DAO باستخدام أدوات تحقق متعددة لتقليل المخاطر. ولكن لم يتم اتباع تلك التوصيات.
وبدون أي تكرار، كان على المهاجمين استغلال الثغرة من خلال قناة واحدة لإكمال عملية الاستغلال بنجاح. وقد أعطى ذلك المهاجمين فرصة لإرسال رسالة احتيالية عبر السلسلة دون التحقق منها بشكل مستقل.
في هذه الحالة، كان Kelp DAO يستخدم آلية 1 من 1 DVN. وهذا يعني أنه لم يكن هناك سوى أداة تحقق واحدة استخدمها النظام، دون وجود نسخة احتياطية. عندما أرسل المهاجمون الرسالة المزيفة، لم يكن هناك أي تحقق إضافي كان من الممكن أن يكشف عن المشكلة. جعل البروتوكول يقبل الرسالة ويطلق الرموز المميزة.
من المثال أعلاه، يتضح من المثال أعلاه أن الاعتماد على آلية تحقق واحدة يشكل مخاطر كبيرة لبروتوكول DeFi. يمكن أن ينتهي الأمر بالبروتوكول إلى خسارة الكثير من الأموال إذا لم يكن حذرًا بما فيه الكفاية.
هل تقف مجموعة لازاروس جروب وراء اختراق تشفير Kelp DAO؟
بالإضافة إلى العثور على الخلل، ألمحت LayerZero أيضًا إلى احتمال وجود صلة محتملة لمجموعة لازاروس الكورية الشمالية في اختراق عملة Kelp DAO.
على وجه الخصوص، ترتبط المنصة بالشركة التابعة للمجموعة، TraderTraitor. تشتهر المجموعة باستهداف منصات العملات الرقمية. وقد كانت وراء العديد من الهجمات الكبرى في الماضي، بما في ذلك عمليات استغلال DeFi واسعة النطاق.
لا توجد عدوى بروتوكولية، ولكن التأثير ينتشر إلى Aave
أوضحت LayerZero أن استغلال Kelp DAO لم يؤثر على نظامها البيئي الأوسع نطاقًا. وفقًا للفريق، لا توجد “أي عدوى” لأي أصول أو تطبيقات أخرى عبر السلسلة. وهذا يعني أن المشكلة كانت معزولة عن إعداد Kelp DAO. تمت الآن إزالة عقد RPC المخترقة واستبدالها بالكامل. عادت شبكة LayerZero Labs DVN للعمل مرة أخرى.
ومع ذلك، حتى لو لم يتعرض البروتوكول الأساسي للاختراق، فإن تداعيات هذا الاختراق استمرت في الانتشار في جميع أنحاء فضاء DeFi. مع أنشطة القراصنة التي وضعت ضغوطًا لا داعي لها على الأنظمة الأخرى، مثل Aave، اضطر البروتوكول إلى التعامل مع الديون المعدومة والتعرض لرموز rsETH المسروقة.






