{"id":15151,"date":"2026-05-05T22:44:13","date_gmt":"2026-05-05T22:44:13","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/kelp-accusa-layerzero-per-lhack-da-292-milioni-di-dollari-e-annuncia-il-passaggio-a-chainlink\/"},"modified":"2026-05-05T22:44:13","modified_gmt":"2026-05-05T22:44:13","slug":"kelp-accusa-layerzero-per-lhack-da-292-milioni-di-dollari-e-annuncia-il-passaggio-a-chainlink","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/kelp-accusa-layerzero-per-lhack-da-292-milioni-di-dollari-e-annuncia-il-passaggio-a-chainlink\/","title":{"rendered":"Kelp Accusa LayerZero per l&#8217;Hack da 292 Milioni di Dollari e Annuncia il Passaggio a Chainlink"},"content":{"rendered":"<h2>KelpDAO Accusa LayerZero di Responsabilit\u00e0 nell&#8217;Exploit da 292 Milioni di Dollari<\/h2>\n<p>KelpDAO ha accusato <strong>LayerZero<\/strong> di essere responsabile di un exploit da <strong>292 milioni di dollari<\/strong> e ha annunciato l&#8217;intenzione di rilanciare un sistema cross-chain ridisegnato su <strong>Chainlink<\/strong>, come comunicato dal gruppo su X marted\u00ec.<\/p>\n<blockquote>\n<p>&#8220;Dall&#8217;incidente del 18 aprile, \u00e8 chiaro che l&#8217;infrastruttura di LayerZero \u00e8 stata sfruttata, causando perdite di 300 milioni di dollari in tutto il settore DeFi,&#8221; ha scritto KelpDAO su X.<\/p>\n<\/blockquote>\n<p>&#8220;Rapporti indipendenti di SEAL 911, Chainalysis e altri importanti ricercatori di sicurezza indicano tutti la stessa origine.&#8221; In aprile, un attacco ha drenato circa <strong>116.500 rsETH<\/strong>\u2014un token di staking basato su Ethereum\u2014da un ponte cross-chain utilizzato da Kelp, un protocollo che consente agli utenti di mettere in staking Ethereum e spostare token tra blockchain. L&#8217;exploit \u00e8 stato collegato al <strong>Lazarus Group<\/strong> della Corea del Nord.<\/p>\n<h2>Dettagli dell&#8217;Exploit e Risposta di KelpDAO<\/h2>\n<p>In un post separato su X, Kelp ha affermato che il personale di LayerZero ha approvato la configurazione legata all&#8217;exploit e non ha avvertito che presentava un rischio per la sicurezza. La configurazione, nota come <em>verificatore 1 su 1<\/em>, si basa su un&#8217;unica entit\u00e0 per convalidare le transazioni cross-chain.<\/p>\n<p>Kelp ha dichiarato che l&#8217;attacco \u00e8 derivato da una violazione dell&#8217;infrastruttura di LayerZero, dove gli attaccanti hanno compromesso i nodi RPC della rete di verificatori, costringendo il sistema a fare affidamento su dati manomessi e consentendo l&#8217;approvazione di transazioni false.<\/p>\n<blockquote>\n<p>&#8220;Dopo l&#8217;exploit, LayerZero ha annunciato che non avrebbe pi\u00f9 firmato o attestato messaggi per alcuna applicazione che utilizzasse una configurazione DVN 1-1,&#8221; ha scritto Kelp.<\/p>\n<\/blockquote>\n<p>&#8220;Questo cambiamento di politica, avvenuto dopo che centinaia di milioni di dollari sono stati sfruttati, conferma che questa era una configurazione ampiamente utilizzata di LayerZero, che LayerZero Labs ha modificato solo dopo il fallimento.&#8221;<\/p>\n<h2>Controversie e Risposte di LayerZero<\/h2>\n<p>In una dichiarazione di aprile, LayerZero ha contestato questo resoconto, affermando che l&#8217;exploit era isolato all&#8217;applicazione rsETH di Kelp e derivava dal suo utilizzo di una configurazione a verificatore singolo, contraria al modello multi-verificatore raccomandato dall&#8217;azienda.<\/p>\n<blockquote>\n<p>&#8220;Quella cornice non corrisponde ai fatti,&#8221; ha scritto KelpDAO. &#8220;\u00c8 di dominio pubblico che questa configurazione 1-1 non fosse unica per Kelp.&#8221;<\/p>\n<\/blockquote>\n<p>Secondo Kelp, ha seguito la documentazione e le configurazioni predefinite di LayerZero. L&#8217;azienda ha anche affermato che la configurazione era ampiamente utilizzata nell&#8217;ecosistema, indicando dati che mostrano che una grande parte delle applicazioni si basava su configurazioni simili.<\/p>\n<h2>Transizione a Chainlink e Impatti Legali<\/h2>\n<p>Kelp ha dichiarato di spostare il suo sistema rsETH al protocollo di interoperabilit\u00e0 cross-chain di <strong>Chainlink<\/strong>, dove le transazioni devono essere approvate da pi\u00f9 validatori indipendenti anzich\u00e9 da un singolo verificatore.<\/p>\n<blockquote>\n<p>&#8220;Siamo impegnati a lavorare con il team di KelpDAO per migliorare la sicurezza cross-chain di rsETH e supportare la loro migrazione a Chainlink CCIP,&#8221; ha dichiarato Johann Eid, Chief Business Officer di Chainlink, a Decrypt.<\/p>\n<\/blockquote>\n<p>&#8220;Abbiamo a lungo creduto che affinch\u00e9 il DeFi raggiunga il suo pieno potenziale di portare trilioni on-chain, l&#8217;ecosistema debba essere sostenuto da un&#8217;infrastruttura altamente sicura.&#8221; L&#8217;impatto dell&#8217;exploit di Kelp si \u00e8 esteso oltre la disputa tecnica. Circa <strong>71 milioni di dollari<\/strong> in criptovalute legate all&#8217;exploit sono stati congelati sulla rete Arbitrum, innescando una battaglia legale in un tribunale federale di New York.<\/p>\n<blockquote>\n<p>&#8220;Ci sono domande a cui l&#8217;ecosistema merita risposte,&#8221; ha scritto KelpDAO. &#8220;E stiamo garantendo che rsETH sia protetto da un&#8217;infrastruttura che non lascia aperte queste domande.&#8221;<\/p>\n<\/blockquote>\n<p>LayerZero non ha immediatamente risposto a una richiesta di commento da parte di Decrypt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>KelpDAO Accusa LayerZero di Responsabilit\u00e0 nell&#8217;Exploit da 292 Milioni di Dollari KelpDAO ha accusato LayerZero di essere responsabile di un exploit da 292 milioni di dollari e ha annunciato l&#8217;intenzione di rilanciare un sistema cross-chain ridisegnato su Chainlink, come comunicato dal gruppo su X marted\u00ec. &#8220;Dall&#8217;incidente del 18 aprile, \u00e8 chiaro che l&#8217;infrastruttura di LayerZero \u00e8 stata sfruttata, causando perdite di 300 milioni di dollari in tutto il settore DeFi,&#8221; ha scritto KelpDAO su X. &#8220;Rapporti indipendenti di SEAL 911, Chainalysis e altri importanti ricercatori di sicurezza indicano tutti la stessa origine.&#8221; In aprile, un attacco ha drenato circa 116.500<\/p>\n","protected":false},"author":3,"featured_media":15150,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[76,169,13,65,9819,10077,1516,71,10052,8611],"class_list":["post-15151","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-chainalysis","tag-chainlink","tag-ethereum","tag-hack","tag-johann-eid","tag-kelpdao","tag-layerzero","tag-lazarus","tag-rseth","tag-seal-911"],"yoast_description":"KelpDAO accusa LayerZero di un hack da 292 milioni di dollari legato al suo ponte cross-chain e prevede di passare a Chainlink per una maggiore sicurezza.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15151"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15151\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15150"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}