LayerZero联合多家安全机构发布最新报告,揭示4月18日发生的重大rsETH跨链桥攻击事件细节。此次攻击导致116,500枚rsETH被盗,当时市值约2.92亿美元,引发市场广泛关注。调查发现,与朝鲜有关联的黑客组织TraderTraitor通过社会工程学手段在3月成功侵入一名核心开发者账户,进而操控内部RPC基础设施,最终利用单验证器配置缺陷完成伪造交易。
报告指出,攻击者于3月6日通过钓鱼邮件等社会工程方式获取了LayerZero开发者的账户访问权限,并窃取会话密钥进入其RPC云环境。在内部节点内存中植入恶意代码后,攻击者使监控系统误判为正常响应,而实际向去中心化验证器网络发送的却是篡改后的交易数据。这一隐蔽操作为后续攻击铺平道路。
为进一步削弱防御体系,黑客还对第三方RPC服务商发起拒绝服务攻击,迫使LayerZero签名服务仅依赖两个已被控制的内部节点。正是在这种极端脆弱状态下,伪造交易获得形式上的有效验证,最终触发KelpDAO的rsETH跨链桥释放资产,造成巨额损失。
LayerZero强调,受影响的应用当时采用的是单验证器配置模式,即仅需一个验证器签名即可解锁资产。这使得整个系统缺乏第二道独立验证机制,成为此次攻击的核心突破口。值得注意的是,其他应用、跨链通道及交易均未受到波及,说明攻击范围可控但影响深远。
事件发生后,LayerZero已全面重构验证器系统,更新通道安全规则,明确禁止将单一验证器作为唯一签名来源。此举旨在从架构层面杜绝类似漏洞,提升整体链上安全性。
面对此次危机,LayerZero未选择修补旧有系统,而是彻底重建受影响的云环境,清除所有历史凭证并启用强化配置。目前,公司已推行短期凭证机制,对任何管理权限变更实施多人审批制度,同时增加设备绑定与会话验证环节,大幅降低内部权限滥用风险。
尽管技术修复已基本完成,相关安全机构与执法部门仍在持续追踪攻击源头,调查工作尚未结束。此次事件再次凸显去中心化金融生态中人为因素与系统设计缺陷的潜在威胁。
随着市场对区块链安全的关注度持续上升,投资者亟需可靠的信息渠道与交易工具。对于希望第一时间掌握加密资产动态、参与数字资产交易的用户,推荐通过币安官网注册或币安官方下载安装币安app,享受全球领先的低延迟行情、多币种交易支持与专业风控体系。币安官网地址稳定,币安国内用户可使用币安中国入口快速接入,币安安卓APP和币安手机版提供便捷操作体验,币安登录流程安全高效,是当前获取实时链上数据与深度分析的理想平台。
此外,欧易也作为全球领先的加密货币交易平台,提供高流动性与多样化的资产服务,用户可通过欧易官网下载欧易APP,实现快速注册与资产管理。若对跨链安全议题保持关注,亦可参考欧易中文网提供的行业洞察与风险提示,形成多维度决策参考。