Skip to content

Situs Berita Investasi Terpercaya Rekomendasi Indonesia

Menu
Menu

LayerZero Mengkonfirmasi Eksploitasi KelpDAO Senilai $290 Juta Terkait dengan Serangan RPC

Posted on April 21, 2026

Serangan siber senilai $290 juta menghantam KelpDAO pada 18 April 2026, setelah penyerang memanipulasi infrastruktur yang terkait dengan LayerZero, menurut proyek tersebut. Insiden tersebut menargetkan rsETH dan bergantung pada node RPC yang telah disusupi. Namun, LayerZero mengatakan bahwa pelanggaran tersebut tetap terisolasi, tanpa dampak pada aplikasi lain atau aset lintas rantai.

Menurut LayerZero , penyerang menargetkan Jaringan Verifikasi Terdesentralisasi (Decentralized Verifier Network, atau DVN) mereka melalui infrastruktur eksternal, bukan kode protokol. Secara spesifik, operasi tersebut meracuni node RPC hilir yang digunakan untuk verifikasi transaksi. Dua node RPC independen dikompromikan, memungkinkan penyerang untuk menyuntikkan data berbahaya.

Namun, penyerang masih menghadapi hambatan tambahan. Untuk menyelesaikan eksploitasi, mereka melancarkan serangan DDoS pada node RPC yang sehat. Hal ini memaksa sistem untuk bergantung pada endpoint yang telah disusupi. Akibatnya, DVN memvalidasi transaksi yang sebenarnya tidak pernah terjadi.

LayerZero menyatakan bahwa serangan tersebut kemungkinan terkait dengan Lazarus Group, khususnya unit TraderTraitor. Metode yang digunakan mengandalkan respons RPC palsu yang tampak normal bagi sistem pemantauan. Yang perlu diperhatikan, pengaturan berbahaya tersebut menghapus jejak setelah dieksekusi.

Pelanggaran keamanan tersebut sepenuhnya berfokus pada rsETH yang diterbitkan oleh KelpDAO. Menurut LayerZero, KelpDAO menggunakan konfigurasi DVN tunggal pada saat itu. Ini berarti satu verifikator menangani semua validasi, sehingga menciptakan satu titik kegagalan.

LayerZero mencatat bahwa mereka telah merekomendasikan pengaturan multi-DVN dengan redundansi di seluruh verifikator independen. Namun, KelpDAO mempertahankan konfigurasi 1-dari-1. Tanpa lapisan verifikasi tambahan, pesan palsu tersebut lolos tanpa diperiksa.

Yang penting, LayerZero mengkonfirmasi bahwa tidak ada kerentanan yang terdapat dalam protokol atau sistem intinya. Sebaliknya, kegagalan terjadi pada tingkat konfigurasi aplikasi.

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Recent Posts

  • Calon Ketua Fed pilihan Trump, Kevin Warsh, Mendukung Peran Kripto dan Menolak CBDC.
  • RedotPay Menambahkan SUI dan USDC-SUI untuk Pembayaran Global
  • Undang-Undang PACE Menargetkan Pembayaran Lebih Cepat dengan Akses Federal untuk Perusahaan Fintech
  • Harga Dogecoin Bertahan dalam Kisaran Harga Saat Kumo Memberi Sinyal Pergeseran Volatilitas
  • Harga Zcash Turun di Bawah $335 karena Sinyal Bearish Menguat

Recent Comments

No comments to show.

Archives

  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024

Categories

  • Alt Coin
  • Hot Crypto
  • Hot News
  • Solusi Investasi
  • Uncategorized
©2026 Situs Berita Investasi Terpercaya Rekomendasi Indonesia | Design: Newspaperly WordPress Theme