LayerZero signale une faille du pont rsETH de KelpDAO : $292M volé le 6 mars, mise en place d’un nouveau protocole de sécurité

ZRO0,75%
D'après LayerZero Labs, le pont cross-chain KelpDAO rsETH — construit sur son protocole de communication cross-chain — a été compromis le 6 mars, entraînant le vol d'environ 116 500 rsETH (292 millions de dollars). Les sociétés de sécurité Mandiant et CrowdStrike ont attribué l’attaque à TraderTraitor (UNC4899), un groupe de piratage lié à la Corée du Nord. Les attaquants ont exploité l’ingénierie sociale pour compromettre les comptes développeurs de LayerZero, obtenant ainsi l’accès aux clés de session et à l’infrastructure cloud RPC. LayerZero Labs a annoncé qu’il ajustera ses politiques de sécurité en empêchant son propre DVN (réseau de vérification décentralisé) d’agir comme unique signataire, en reconstruisant l’infrastructure cloud touchée, et en mettant en place des identifiants à courte durée de vie, une escalade instantanée des privilèges et des mécanismes d’approbation à plusieurs parties.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire