Kelp DAO aponta falhas de configuração do LayerZero como causa do hack de $290M

Kelp DAO, protocolo de restaking líquido, atribuiu o desastre de segurança que resultou em uma perda de $290 milhões a configurações padrão do LayerZero. Segundo a organização, o verificador comprometido pertencia à própria infraestrutura do LayerZero, e a configuração que foi criticada na verdade era a configuração padrão de integração recomendada pela plataforma. Este incidente levanta sérias questões sobre a segurança e as práticas padrão de configuração no ecossistema de camadas de soluções de blockchain.
Esta é uma versão resumida e adaptada. Para ler a matéria completa e original, acesse a fonte oficial abaixo.
Ler Matéria Completa em CoinDeskResumo Diário do Jornal Bitcoin
Receba as principais notícias do dia, análises e tendências do mercado diretamente no seu e-mail. Sem spam, apenas o essencial.
Junte-se a mais de 10.000 leitores inteligentes.
Relacionadas

LayerZero Expõe Falha Crítica em $290 Milhões de Crypto: Protocolo Não Responsável por Exploit da KelpDAO
O exploit de $290 milhões em rsETH na KelpDAO marca um ponto de inflexão para a segurança cross-chain no ecossistema DeFi. Segundo LayerZero e Aave, o incidente, embora significativo, foi contido devido a medidas de segurança rápidas. A principal conclusão é que o exploit não representou uma falha intrínseca do protocolo LayerZero, mas sim uma vulnerabilidade específica na implementação da KelpDAO. Este caso levanta questões cruciais sobre padrões de segurança em pontes cross-chain e a responsabilidade entre protocolos e projetos construídos sobre eles.

Startale Group Expande para Abu Dhabi e Fortalece Infraestrutura Web3 com Hub71+
A Startale Group, gigante da infraestrutura blockchain, estabeleceu sua nova base em Abu Dhabi após ingressar no prestigiado programa Hub71+ Digital Assets. Esta expansão estratégica no Abu Dhabi Global Market (ADGM) visa consolidar a presença da empresa no Oriente Médio, aproveitando um ecossistema favorável para ativos digitais e inovação tecnológica de ponta. Impulsionada por uma rodada de investimento Series A de US$ 63 milhões, a Startale Group foca agora no aprimoramento da infraestrutura para stablecoins como JPYSC e USDSC. A iniciativa reforça o papel de Abu Dhabi como um hub global de criptomoedas, conectando capital institucional a soluções de escalabilidade Web3 de última geração e fortalecendo o ecossistema financeiro digital.
Startale Aposta em Abu Dhabi: Expansão Estratégica Alinha Empresa com Ecossistema Cripto Estatal dos Emirados Árabes
A Startale Group, gigante global em infraestrutura blockchain, expande suas operações para Abu Dhabi, Emirados Árabes Unidos. A empresa foi selecionada para o programa de Ativos Digitais da Hub71, uma iniciativa apoiada por entidades estatais como Mubadala e o Departamento de Desenvolvimento Econômico de Abu Dhabi. Essa movimentação estratégica reforça o compromisso da Startale com um dos ecossistemas de criptomoedas com maior crescimento estatal no mundo, buscando fortalecer sua presença e alinhamento com as políticas de adoção de ativos digitais da região.

KelpDAO: Ataque de US$ 290 Milhões Expõe Falhas em Segurança DeFi; LayerZero Reage
Um ataque massivo à KelpDAO, resultando em perdas de US$ 290 milhões, expôs uma vulnerabilidade crítica em sua configuração de segurança. A plataforma DeFi utilizava um sistema de '1-verifier setup', em vez de múltiplos validadores, facilitando a ação de hackers. Em resposta à brecha, a LayerZero está implementando medidas para reforçar a segurança de sua rede, visando prevenir futuros incidentes no ecossistema DeFi.

LayerZero acusa Kelp de falha crítica no setup e aponta Lazarus no vazamento de US$ 290 milhões
A LayerZero aponta a Kelp como responsável pelo vazamento de US$ 290 milhões, atribuindo o ataque à organização de cibersegurança da Coreia do Norte, Lazarus. A investigação revela que os invasores comprometeram nós RPC essenciais e realizaram um ataque DDoS, aproveitando o fato de a Kelp ter ignorado recomendações de múltiplos verificadores para garantir a segurança.

Aave em Xeque: Hackers Drenam US$ 8 Bilhões em TVL e Congelam Stablecoins
A plataforma Aave registrou uma perda significativa de US$ 8 bilhões em Valor Total Bloqueado (TVL) após um incidente de segurança. Hackers utilizaram fundos roubados da Kelp DAO como garantia, resultando na criação de US$ 195 milhões em dívidas incobráveis e no congelamento de US$ 5,1 bilhões em stablecoins. Este evento sublinha os riscos inerentes à segurança no ecossistema DeFi.