18 апреля 2026 года группа Lazarus провела сложную атаку на KelpDAO, в результате которой похитила 116,500 rsETH, что на момент кражи составило около $292 миллионов. Данная операция показала новый подход к использованию DDoS-атак, не как средства разрушения, а как механизма для манипуляции с данными.
Что произошло
По данным судебно-экспертной компании Merkle Science, нападение включает комбинацию взлома и DDoS-атаки на три узла сети. Два узла RPC были скомпрометированы, а на третий был направлен DDoS-атак, что лишило его возможности на верификацию сообщений. В результате, узлы, находившиеся под контролем злоумышленников, смогли подтвердить фальшивые транзакции.
Традиционно DDoS используется для временного отключения сервисов с целью создания паники. Однако в этом случае, абсолютно рабочая система продолжала функционировать, но с подменой данных о транзакциях, что делает ситуацию значительно более опасной.
Очередной прецедент для крипторынка
Этот инцидент служит важным уроком для всех криптокомпаний. Современные кроссчейн мосты, такие как KelpDAO, используют децентрализованные сети верификаторов для подтверждения транзакций. А значит, уязвимость даже одного узла может оказаться решающей. Преступники ловко используют DDoS для отключения критически важных элементов инфраструктуры.
Выводы для разработчиков и инвесторов
Это нападение подчеркивает важность обеспечения безопасности узлов в децентрализованных системах. Инвесторы и разработчики должны быть особенно внимательны, обеспечивая достаточную защиту и анализируя потенциальные уязвимости в своих сетях. Всем компаниям в сфере криптовалют стоит пересмотреть свои стратегии для защиты от подобных атак, чтобы избежать серьезных финансовых потерь.
Дальнейшие шаги для KelpDAO и других проектов включают усиление безопасности систем и повышенный контроль вовлеченных узлов. Следующие шаги будут включать в себя расследования и проработку новых протоколов безопасности.