LayerZero تكشف عن تقرير حادث أمني لـ KelpDAO: ستقوم بتعديل استراتيجية الأمان وإعادة بناء البنية التحتية السحابية المتأثرة

robot
إنشاء الملخص قيد التقدم

深潮 TechFlow أخبار، 20 مايو، أصدرت شركة LayerZero Labs تقريرًا عن هجوم على KelpDAO، مؤكدة أن جسر KelpDAO rsETH المبني على بروتوكول الاتصال عبر السلسلة الخاص بها تعرض للهجوم، وتم سرقة حوالي 116,500 من rsETH (ما يعادل حوالي 292 مليون دولار). قامت العديد من المؤسسات الأمنية بما في ذلك Mandiant و CrowdStrike والباحثون المستقلون، بنسب هذا الهجوم إلى مجموعة القراصنة ذات الصلة بكوريا الشمالية، TraderTraitor (UNC4899). يُظهر التقرير أن الهجوم بدأ في 6 مارس 2026، حيث قام المهاجمون باختراق حساب مطور LayerZero باستخدام هندسة اجتماعية، والحصول على مفتاح الجلسة، والتسلل إلى بيئة سحابة RPC، وتلويث بيانات عقد RPC الداخلية، والتحكم في نتائج الاستجابة لخداع أنظمة المراقبة وشبكة التحقق اللامركزية (DVN).

أعلنت شركة LayerZero Labs رسميًا أنها ستقوم بتعديل استراتيجيتها الأمنية، بما في ذلك عدم السماح لـ DVN الخاص بها بأن يكون الموقع الوحيد للتوقيع في تكوين التحقق الأحادي، وإعادة بناء البنية التحتية السحابية المتأثرة، وإدخال شهادات مؤقتة، وترقية الأذونات الفورية، وآليات الموافقة متعددة الأطراف لتعزيز الأمان.

ZRO1.92%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت