LayerZero relata violação na ponte rsETH do KelpDAO: $292M foi roubado em 6 de março, implementa novo protocolo de segurança

ZRO0,75%
De acordo com a LayerZero Labs, a ponte cross-chain KelpDAO rsETH — construída sobre seu protocolo de comunicação cross-chain — foi comprometida em 6 de março, resultando no roubo de aproximadamente 116.500 rsETH (US$ 292 milhões). As empresas de segurança Mandiant e CrowdStrike atribuíram o ataque ao TraderTraitor (UNC4899), um grupo de hackers ligado à Coreia do Norte. Os atacantes exploraram engenharia social para comprometer as contas de desenvolvedores da LayerZero, obtendo acesso a chaves de sessão e à infraestrutura de nuvem de RPC. A LayerZero Labs anunciou que vai ajustar suas políticas de segurança, impedindo que seu próprio DVN (rede descentralizada de verificação) atue como o único signatário, reconstruir a infraestrutura de nuvem afetada e implementar credenciais de curta duração, escalonamento instantâneo de privilégios e mecanismos de aprovação com múltiplas partes.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários