KelpDAO подвергся хакерской атаке, в результате которой было похищено $290 миллионов, вероятно, с участием северокорейских хакеров. Это происшествие подчеркивает уязвимость децентрализованных финансовых систем в условиях растущих угроз кибербезопасности.
Контекст атаки на KelpDAO
Согласно этим LayerZero, атака была направлена на инфраструктуру связи между блокчейнами, что позволило злоумышленникам манипулировать или подменять данные. KelpDAO сообщил, что два узла RPC были взломаны, а третий узел подвергся DDoS-атаке для дальнейшего ослабления системы.
Это событие не впервые указывает на активные действия группировок, связанных с Северной Кореей. По этим отчетов, группа TraderTraiter была причастна к аналогичной атаке на платформу Bybit в 2025 году, приведшей к потере $1,5 миллиарда активов. Это подчеркивает необходимость более тщательной защиты децентрализованных финансовых проектов.
Уязвимости в системах безопасности
Аналитики VulnCheck также зафиксировали попытки эксплуатации уязвимостей в платформе MajorDoMo, предназначенной для автоматизации умного дома. Эксплуатация уязвимости CVE-2026-27175 начала наблюдаться с 13 апреля, что указывает на нарастающий интерес со стороны хакеров к активам, связанным с IoT.
Влияние на разработчиков и компании
Для разработчиков и компаний, работающих с DeFi, текущие события являются тревожным сигналом. Уязвимости кибербезопасности остаются актуальной угрозой, особенно в том, что касается не проверенных пакетов в популярных репозиториях. Программные продукты, как показали случаи, могут содержать закладки и эксплойты, что требует от создателей более внимательного подхода к безопасности кода.
Ожидается, что компании будут уделять больше внимания безопасной разработке и проверке кода. В условиях увеличения числа кибератак на децентрализованные платформы важно внедрять более строгие меры безопасности, включая аудит кода и обучение сотрудников.