Le pont rsETH de KelpDAO de LayerZero subit une perte de $292M face à des pirates liés à la Corée du Nord TraderTraitor

ZRO0,75%

D’après le rapport d’incident de LayerZero Labs publié en mai, le pont cross-chain KelpDAO rsETH, construit sur le protocole de LayerZero, a été attaqué à partir du 6 mars 2026, avec environ 116 500 rsETH (≈292 millions de dollars) dérobés. Les sociétés de sécurité Mandiant et CrowdStrike ont attribué l’attaque au groupe de hackers lié à la Corée du Nord TraderTraitor (UNC4899), qui a utilisé l’ingénierie sociale pour violer des comptes développeurs de LayerZero, compromis l’infrastructure cloud RPC, et manipulé les données des nœuds afin de tromper les systèmes de surveillance et les réseaux de validateurs décentralisés (DVN).

LayerZero Labs a annoncé des ajustements de sa stratégie de sécurité, dont l’empêchement pour son propre DVN de servir de seul signataire dans les configurations à validateur unique. La société va reconstruire l’infrastructure cloud concernée et mettre en place des identifiants à court terme, des contrôles immédiats d’escalade de privilèges et des mécanismes d’approbation à plusieurs parties.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire