LayerZero revela ataque à ponte rsETH do KelpDAO, organização de hackers norte-coreana é apontada como autora intelectual

robot
Geração do resumo em andamento
Wu disse que, a LayerZero divulgou um relatório de incidente afirmando que, em 18 de abril, a ponte rsETH construída com o protocolo de mensagens cross-chain da LayerZero foi atacada, resultando na perda de 116.500 rsETH (aproximadamente 292 milhões de dólares). Mandiant, CrowdStrike e pesquisadores de segurança independentes atribuíram o ataque ao grupo de hackers norte-coreano TraderTraitor (também conhecido como UNC4899). O relatório afirma que o ataque começou em 6 de março, quando os atacantes usaram engenharia social para obter a chave de sessão de um desenvolvedor da LayerZero Labs, entrando no ambiente de nuvem RPC e contaminando os nós RPC internos; posteriormente, lançaram um ataque DoS contra o provedor externo de RPC, forçando o serviço de assinatura DVN da LayerZero Labs a depender de apenas dois nós internos comprometidos, e gerando provas válidas para mensagens cross-chain falsificadas. A LayerZero afirmou que o impacto do evento decorreu do fato de que o OApp relacionado utilizava uma configuração de validadores única, sem afetar outros OApps, canais ou transações.
ZRO2,49%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • 10
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
MintStop-LossPatch
· 8h atrás
LayerZero colocou a culpa na configuração do OApp, mas e a segurança dos seus próprios nós?
Ver originalResponder0
GovernanceVoting
· 8h atrás
292 milhões simplesmente desapareceram, a ponte de cross-chain é realmente uma máquina de saque de hackers
Ver originalResponder0
QuietQuants
· 8h atrás
A assinatura DVN depende de dois nós controlados, esse design de ponto único de falha é realmente absurdo
Ver originalResponder0
OracleBabysitter
· 8h atrás
De 6 de março a 18 de abril, escondido por mais de um mês, essa paciência do atacante é impressionante
Ver originalResponder0
ColdBrewSparklingWater
· 8h atrás
A engenharia social é sempre a mais difícil de se defender, as pessoas são muito mais frágeis do que o código.
Ver originalResponder0
  • Fixado