BlockBeats 뉴스에 따르면, 4월 20일, LayerZero Labs은 4월 18일 KelpDAO가 약 29억 달러의 피해를 입은 공격 사건에 대한 설명을 발표했습니다. 초기 판단에 따르면, 공격자는 북한 배경인 Lazarus Group(구체적으로 TraderTraitor)입니다. 이 공격은 분산 검증 네트워크(DVN)에 의존하는 하위 RPC 기반 인프라를 감염시킴으로써 이루어졌으며, 공격자는 일부 RPC 노드를 제어하고 DDoS 공격을 조작하여 시스템이 악의적인 노드로 전환되도록 유도하여 크로스체인 트랜잭션을 위조했습니다. 영향을 받는 RPC 노드는 모두 비활성화되었고 대체되었으며, DVN은 현재 운영 중입니다.
LayerZero는 이번 사건이 KelpDAO의 rsETH 애플리케이션 구성에만 영향을 미쳤으며, 다른 자산이나 애플리케이션에는 영향을 미치지 않았다고 강조했습니다. 이는 KelpDAO가 당시 단일 DVN(1/1) 아키텍처를 채택하고 있었으며, 공식적으로 권장되는 다중 DVN 장애 조치 메커니즘을 사용하지 않았기 때문에 발생한 것으로, 이로 인해 허위 메시지를 식별할 독립적인 검증 노드가 부족했습니다. LayerZero는 프로토콜 자체에 취약점이 없었으며, 다중 DVN 설정이 있는 애플리케이션은 영향을 받지 않았으며, 시스템에 전염성 리스크가 없음을 강조했습니다.
LayerZero는 단일 DVN 구성을 채택하고 있는 모든 프로젝트가 빠르게 다중 DVN 아키텍처로 이전하도록 촉구할 것이며, 1/1 구성 애플리케이션에 대한 서명 및 검증 서비스를 일시 중지했습니다. 동시에, 회사는 세계적인 사법 기관과 협력하여 조사를 진행하고, 업계 파트너가 도난당한 자금을 추적하는 데 도움을 주고 있습니다. LayerZero는 이번 사건이 모듈식 보안 아키텍처의 가치를 부각시키며, 업계가 RPC 검증 링크의 잠재적 보안 위험에 주의를 기울이도록 경고했습니다.