كيلب تتهم لايرزيرو بالموافقة على إعدادات أدت إلى اختراق بقيمة 292 مليون دولار

اتهمت منصة "كيلب داو" (Kelp DAO) موظفي شركة "لايرزيرو" (LayerZero) بالموافقة على إعدادات التحقق الفردي (1-of-1) التي اعتُبرت مسؤولة عن استغلال ثغرة أدت إلى خسارة 292 مليون دولار في جسر العملات الرقمية الخاص بها "rsETH". وتعتزم المنصة الانتقال من معيار "OFT" الخاص بـ "لايرزيرو" إلى بروتوكول "CCIP" التابع لـ "تشين لينك" (Chainlink). وقد رُبط الاختراق بمجموعة "لازاروس" التابعة لكوريا الشمالية.

أصدرت "كيلب داو" مذكرة بعنوان "توضيح الحقائق حول اختراق جسر لايرزيرو"، ادعت فيها أن "لايرزيرو" راجعت إعدادات البروتوكول لأكثر من عامين ونصف خلال ثماني مناقشات تكامل دون التحذير من المخاطر الأمنية في إعدادات التحقق الفردي. وتُظهر لقطة شاشة من تطبيق "تليجرام" أحد أعضاء فريق "لايرزيرو" يقول: "لا توجد مشكلة في استخدام الإعدادات الافتراضية أيضاً - سأقوم بالإشارة إلى [تم حجب الاسم] هنا لأنه ذكر أنكم قد ترغبون في استخدام إعدادات DVN مخصصة للتحقق من الرسائل، لكنني سأترك الأمر لفريقكم!". وتجادل "كيلب" بأن هذه الإعدادات الافتراضية كانت تكوين DVN الفردي الخاص بـ "لايرزيرو لابز" والذي مكن من حدوث الاختراق، مما أدى إلى استنزاف 116,500 من عملات "rsETH" بقيمة تقريبية تبلغ 292 مليون دولار. ووفقاً للبروتوكول، تمت معالجة معاملتين إضافيتين مزورتين تجاوزت قيمتهما 100 مليون دولار قبل أن توقف "كيلب" عقودها. وتزعم "كيلب" أنها اضطرت إلى إبلاغ "لايرزيرو" بالاختراق، متسائلة عن فعالية أنظمة المراقبة في الشركة. وتشير بيانات من "كوين جيكو" نقلاً عن "ديون أناليتيكس" إلى أن 47% من عقود "لايرزيرو" النشطة استخدمت إعدادات فردية مشابهة، مما عرض أكثر من 4.5 مليار دولار من القيمة للخطر. من جهتها، ألقت "لايرزيرو" في تقريرها التحليلي الصادر في 19 أبريل باللوم على اعتماد "كيلب" على "لايرزيرو لابز" كجهة تحقق وحيدة، واصفة ذلك بأنه يناقض نماذج التحقق المتعددة الموصى بها. ومنذ ذلك الحين، حظرت "لايرزيرو" الإعدادات الفردية وذكرت أن بروتوكولها عمل كما هو مخطط له. ورد متحدث باسم "لايرزيرو" قائلاً: "الادعاء بأن كيلب استخدمت الإعدادات الافتراضية لـ لايرزيرو غير دقيق. لقد قاموا بنشر نظام التحقق المتعدد ثم خفضوا مستواه يدوياً إلى نظام فردي". وأضاف المتحدث أن استثناءات مكافآت الأخطاء تغطي الخيارات المتعلقة بمستوى التطبيق مثل شبكات التحقق. واستجابة لذلك، تقوم "كيلب" بنقل "rsETH" إلى بروتوكول التشغيل البيني عبر السلاسل الخاص بـ "تشين لينك". ولم تقدم "لايرزيرو" مزيداً من التعليقات عند النشر، كما ورد لأول مرة في "كوين ديسك" في 5 مايو 2026.

مقالات ذات صلة

Dramatic courtroom scene depicting lawyers arguing over frozen Ethereum coins from Kelp DAO hack amid terrorism claims.
صورة مولدة بواسطة الذكاء الاصطناعي

Aave fights to unfreeze $71 million amid Kelp DAO hack court battle

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A federal case is unfolding over $71 million in frozen cryptocurrency following the Kelp DAO exploit, as Aave seeks to release the funds for DeFi recovery. Victims of decades-old North Korean terrorist acts have filed a restraining notice against Arbitrum DAO, claiming the 30,765 ETH as DPRK-linked property. The dispute pits recent hack victims against long-standing terrorism judgment holders.

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

من إعداد الذكاء الاصطناعي

A $292 million exploit on Kelp DAO has shaken decentralized finance (DeFi) lending markets, prompting industry insiders to call for stronger security measures. Despite the setback, experts view it as a temporary hurdle rather than a barrier to institutional adoption. Wall Street firms continue advancing into onchain finance amid the fallout.

Payward, the parent company of cryptocurrency exchange Kraken, has agreed to acquire Hong Kong-based Reap Technologies for up to $600 million in a cash-and-stock deal. The transaction values Payward at $20 billion and represents the company's largest acquisition to date.

من إعداد الذكاء الاصطناعي

Ethereum co-founder Vitalik Buterin has proposed a layered approach to cryptocurrency security that emphasizes redundancy and multi-angle verification to align systems with user intentions. Published on February 22, 2026, his framework acknowledges the impossibility of perfect security due to the complexity of human intent. The strategy aims to protect users from hacks and exploits while preserving usability.

Venture capitalists in the crypto sector report that despite a $2 trillion industry wipeout, startup funding continues, albeit at reduced levels. This week, crypto firms secured $18.5 million, the lowest since the New Year break. Investors maintain that blockchain fundamentals remain strong.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض