El puente rsETH de KelpDAO pierde $292M en un ataque a través de LayerZero el 18 de abril, se culpa a piratas informáticos norcoreanos

ZRO0,75%

De acuerdo con el informe de incidente de LayerZero divulgado el 20 de mayo, el puente entre cadenas de rsETH construido sobre LayerZero fue atacado el 18 de abril de 2026, lo que provocó la pérdida de aproximadamente 116.500 rsETH, valorados en torno a 292 millones de dólares. Mandiant y CrowdStrike atribuyeron el ataque al grupo de piratería vinculado a Corea del Norte TraderTraitor (UNC4899).

Los atacantes obtuvieron las claves de sesión de los desarrolladores mediante ingeniería social a partir de marzo, se infiltraron en el entorno en la nube de LayerZero para manipular los datos de los nodos RPC y lanzaron ataques de denegación de servicio (DoS) contra servicios externos de RPC. Esto obligó a los DVNs a depender únicamente de nodos comprometidos para firmar, lo que permitió a los atacantes falsificar mensajes entre cadenas. LayerZero identificó la causa raíz de la vulnerabilidad como la configuración de «un solo validador» utilizada por el OApp afectado. Desde entonces, el protocolo ajustó las estrategias de los DVN para rechazar servir como validador único y ha reconstruido por completo la infraestructura comprometida.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios