كيلب تتهم لايرزيرو بالموافقة على إعدادات أدت إلى اختراق بقيمة 292 مليون دولار

اتهمت منصة "كيلب داو" (Kelp DAO) موظفي شركة "لايرزيرو" (LayerZero) بالموافقة على إعدادات التحقق الفردي (1-of-1) التي اعتُبرت مسؤولة عن استغلال ثغرة أدت إلى خسارة 292 مليون دولار في جسر العملات الرقمية الخاص بها "rsETH". وتعتزم المنصة الانتقال من معيار "OFT" الخاص بـ "لايرزيرو" إلى بروتوكول "CCIP" التابع لـ "تشين لينك" (Chainlink). وقد رُبط الاختراق بمجموعة "لازاروس" التابعة لكوريا الشمالية.

أصدرت "كيلب داو" مذكرة بعنوان "توضيح الحقائق حول اختراق جسر لايرزيرو"، ادعت فيها أن "لايرزيرو" راجعت إعدادات البروتوكول لأكثر من عامين ونصف خلال ثماني مناقشات تكامل دون التحذير من المخاطر الأمنية في إعدادات التحقق الفردي. وتُظهر لقطة شاشة من تطبيق "تليجرام" أحد أعضاء فريق "لايرزيرو" يقول: "لا توجد مشكلة في استخدام الإعدادات الافتراضية أيضاً - سأقوم بالإشارة إلى [تم حجب الاسم] هنا لأنه ذكر أنكم قد ترغبون في استخدام إعدادات DVN مخصصة للتحقق من الرسائل، لكنني سأترك الأمر لفريقكم!". وتجادل "كيلب" بأن هذه الإعدادات الافتراضية كانت تكوين DVN الفردي الخاص بـ "لايرزيرو لابز" والذي مكن من حدوث الاختراق، مما أدى إلى استنزاف 116,500 من عملات "rsETH" بقيمة تقريبية تبلغ 292 مليون دولار. ووفقاً للبروتوكول، تمت معالجة معاملتين إضافيتين مزورتين تجاوزت قيمتهما 100 مليون دولار قبل أن توقف "كيلب" عقودها. وتزعم "كيلب" أنها اضطرت إلى إبلاغ "لايرزيرو" بالاختراق، متسائلة عن فعالية أنظمة المراقبة في الشركة. وتشير بيانات من "كوين جيكو" نقلاً عن "ديون أناليتيكس" إلى أن 47% من عقود "لايرزيرو" النشطة استخدمت إعدادات فردية مشابهة، مما عرض أكثر من 4.5 مليار دولار من القيمة للخطر. من جهتها، ألقت "لايرزيرو" في تقريرها التحليلي الصادر في 19 أبريل باللوم على اعتماد "كيلب" على "لايرزيرو لابز" كجهة تحقق وحيدة، واصفة ذلك بأنه يناقض نماذج التحقق المتعددة الموصى بها. ومنذ ذلك الحين، حظرت "لايرزيرو" الإعدادات الفردية وذكرت أن بروتوكولها عمل كما هو مخطط له. ورد متحدث باسم "لايرزيرو" قائلاً: "الادعاء بأن كيلب استخدمت الإعدادات الافتراضية لـ لايرزيرو غير دقيق. لقد قاموا بنشر نظام التحقق المتعدد ثم خفضوا مستواه يدوياً إلى نظام فردي". وأضاف المتحدث أن استثناءات مكافآت الأخطاء تغطي الخيارات المتعلقة بمستوى التطبيق مثل شبكات التحقق. واستجابة لذلك، تقوم "كيلب" بنقل "rsETH" إلى بروتوكول التشغيل البيني عبر السلاسل الخاص بـ "تشين لينك". ولم تقدم "لايرزيرو" مزيداً من التعليقات عند النشر، كما ورد لأول مرة في "كوين ديسك" في 5 مايو 2026.

مقالات ذات صلة

Dramatic courtroom scene depicting lawyers arguing over frozen Ethereum coins from Kelp DAO hack amid terrorism claims.
صورة مولدة بواسطة الذكاء الاصطناعي

Aave fights to unfreeze $71 million amid Kelp DAO hack court battle

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A federal case is unfolding over $71 million in frozen cryptocurrency following the Kelp DAO exploit, as Aave seeks to release the funds for DeFi recovery. Victims of decades-old North Korean terrorist acts have filed a restraining notice against Arbitrum DAO, claiming the 30,765 ETH as DPRK-linked property. The dispute pits recent hack victims against long-standing terrorism judgment holders.

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

من إعداد الذكاء الاصطناعي

A $292 million exploit on Kelp DAO has shaken decentralized finance (DeFi) lending markets, prompting industry insiders to call for stronger security measures. Despite the setback, experts view it as a temporary hurdle rather than a barrier to institutional adoption. Wall Street firms continue advancing into onchain finance amid the fallout.

Thorchain confirmed a suspected multichain exploit on May 15 that drained about $10 million from users across several networks. The protocol activated emergency halts and has now launched a recovery portal for affected wallets.

من إعداد الذكاء الاصطناعي

Thorchain suspended trading for about 12 hours after blockchain researcher ZachXBT flagged a suspected $10 million exploit across multiple networks. The liquidity protocol took the action following the alert on a potential breach. Its native RUNE token fell by double digits in response.

Former Ethereum Foundation researcher Dankrad Feist has called for a new community-led organization with a $1 billion treasury to better align incentives with Ethereum's growth.

من إعداد الذكاء الاصطناعي

Payward, the parent company of cryptocurrency exchange Kraken, has agreed to acquire Hong Kong-based Reap Technologies for up to $600 million in a cash-and-stock deal. The transaction values Payward at $20 billion and represents the company's largest acquisition to date.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض