150 150

LayerZero: хакеры Lazarus украли $290 млн через Kelp

20.04.2026
Иллюстрация хакерской атаки Lazarus на криптовалютный проект через уязвимость Kelp

Крипто-инфраструктурный проект LayerZero обвинил в хищении $290 миллионов северокорейскую хакерскую группу Lazarus, заявив, что атака стала возможной из-за уязвимости в настройке стейкинговой платформы Kelp. Эксперты отмечают, что инцидент подчеркивает критическую важность соблюдения рекомендаций по безопасности при работе с криптовалютными активами.

Технические детали атаки

По данным LayerZero, злоумышленники скомпрометировали два RPC-узла, на которые полагался верификатор компании, и организовали DDoS-атаку на остальные узлы. Это позволило им получить несанкционированный доступ к средствам. Ключевым фактором успеха атаки стало то, что Kelp проигнорировал рекомендации по использованию мульти-верификаторов, что сделало систему уязвимой для манипуляций.

Роль Lazarus и последствия

LayerZero прямо связал инцидент с северокорейской хакерской группой Lazarus, известной своими масштабными атаками на крипто-проекты. Ущерб в размере $290 миллионов стал одним из крупнейших в 2024 году, что привлекло внимание регуляторов и инвесторов к вопросам безопасности в DeFi-секторе.

Выводы для рынка

Этот случай служит серьезным напоминанием о необходимости строгого соблюдения протоколов безопасности, особенно при стейкинге и обмене криптовалют. Пользователям и проектам рекомендуется использовать мульти-верификационные системы и регулярно аудировать свои настройки, чтобы минимизировать риски подобных эксплойтов.