朝鲜黑客组织Lazarus入侵了以太坊质押的最大协议之一,TVL达16亿美元的rsETH(由Kelp发行)。黑客入侵后将11.65万枚rsETH(价值2.93亿美元)从基于LayerZero的Kelp跨链桥中转出。攻击者将被盗代币存入Aave v3作为抵押品,换取wETH。他们在平台上借了1.96亿美元,总体在Aave、Compound和Euler的头寸达到2.36亿美元。这导致整个DeFi的TVL下跌了138亿美元(14%)——从995亿美元降至857亿美元。用户担心损失会转嫁到他们身上。 Kelp DAO在他们的桥中使用了1/1 DVN(一个验证者批准——更便宜和更快速)的配置,而不是推荐的LayerZero 2/2。之后,LayerZero宣布LayerZero Labs DVN将不再为使用1/1配置的应用程序签署或确认消息。此前,Lazarus也曾攻破过Ronin(6.25亿美元)、Bybit(15亿美元)和Drift Protocol(2.8亿美元)。