مطور DeFi بانتيج: هجوم LayerZero ليس تسميمًا لبروتوكول RPC

robot
إنشاء الملخص قيد التقدم

تقرير من كريبتو فاينانس الذهبية، في 20 أبريل، أصدر LayerZero تقريرًا يُفيد بأن هجوم على KelpDAO تم بواسطة هاكرز من خلال تسميم استدعاءات RPC الخاصة بـ LayerZero DVN.
مطور مجهول من Yearn Finance يُدعى Banteg أعرب عن شكوكه قائلاً إن الهجوم على LayerZero ليس نتيجة لتسميم RPC، وإنما هو تسميم الشبكة الذي يعني أن المهاجم قام بتعديل البيانات المشتركة خارج حدود الثقة (مثل DNS، ARP، التخزين المؤقت).
في هذه الحالة، لا يوجد سبب للمتلقي لشك في المصدر. لكن هذا الهجوم لم يكن كذلك.
دخل المهاجم إلى داخل حدود الثقة الخاصة بـ LayerZero، واطلع على قائمة RPC، وهاجم عقدتين يعتمد عليهما DVN، واستبدل ملف التشغيل op-geth.
هذا يُعد اختراقًا للبنية التحتية داخل الحدود، والهجوم كان على مستوى سلسلة التوريد، وليس على مستوى الشبكة.
وعلاوة على ذلك، فإن الحمولة الخبيثة كانت دقيقة جدًا.
حيث تم تمويه الملف التنفيذي الخبيث على أنه عنوان IP، وأرسل حمولة مزورة فقط إلى DVN، وعرض معلومات حقيقية لجميع الماسحات والنداءات الأخرى، ثم قام بتدمير نفسه لإخفاء السجلات والملفات الثنائية.
تسميم RPC قد يوحي بسهولة بأنه هجوم من خارج البنية التحتية، لكن الواقع هو أن المهاجم قام بزرع برنامج خبيث محدد الهدف داخل حدود الثقة.
وهذا أخطر بكثير مما يوحي به اسمه.

ZRO‎-8.22%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت