LayerZero تكشف عن حادثة هجوم جسر KelpDAO rsETH، ويُتهم تنظيم القرصنة الكوري الشمالي بأنه هو الجاني وراءها

robot
إنشاء الملخص قيد التقدم
قال وو شو إن شركة LayerZero أصدرت تقرير الحادث الذي يفيد بأنه في 18 أبريل، تم هجوم على جسر KelpDAO rsETH المبني على بروتوكول الرسائل عبر السلسلة الخاص بـ LayerZero، وخسر 116,500 من عملة rsETH (حوالي 292 مليون دولار).
وألقى كل من Mandiant و CrowdStrike والباحثون الأمنيون المستقلون اللوم على الهجوم على مجموعة القراصنة الكورية الشمالية TraderTraitor (المعروفة أيضًا باسم UNC4899).
وذكر التقرير أن الهجوم بدأ في 6 مارس، حيث قام المهاجمون من خلال هجوم اجتماعي هندسي على مطوري LayerZero Labs بالحصول على مفتاح الجلسة، والدخول إلى بيئة السحابة RPC وتلويث عقد RPC الداخلية؛
ثم شنوا هجوم رفض الخدمة على مزود خدمة RPC الخارجي، مما أجبر خدمة التوقيع DVN الخاصة بـ LayerZero Labs على الاعتماد فقط على عقدتين داخليتين تم اختراقهما، وتوليد إثباتات صحيحة لرسائل عبر السلسلة مزورة.
وأوضحت LayerZero أن تأثير الحادث نجم عن اعتماد التطبيقات اللامركزية ذات التحقق الواحد، ولم يؤثر على تطبيقات أو قنوات أو معاملات أخرى.
ZRO4.29%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • 10
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
PerpPaperTiger
· منذ 53 د
مزود خدمة DoS خارجي + تلوث العقد الداخلية، هذه المجموعة من الهجمات كانت رائعة، لكن للأسف هي ضد الخصم
شاهد النسخة الأصليةرد0
GateUser-83c80dd0
· منذ 1 س
تم اختراق بيئة السحابة RPC، والآن لم تعد طبقة البنية التحتية آمنة أيضًا
شاهد النسخة الأصليةرد0
MintStop-LossPatch
· منذ 13 س
LayerZero يلقي اللوم على تكوين OApp، لكن ما هو وضع أمان عقدتك الخاصة؟
شاهد النسخة الأصليةرد0
GovernanceVoting
· منذ 13 س
2.92 مليار فقط هكذا اختفت، الجسور عبر السلسلة حقًا هي ماكينة سحب للهاكرز
شاهد النسخة الأصليةرد0
QuietQuants
· منذ 13 س
يعتمد توقيع DVN على عقدتين مخترقتين، وتصميم نقطة الفشل الواحدة هذا حقًا غريب جدًا
شاهد النسخة الأصليةرد0
OracleBabysitter
· منذ 13 س
من 6 مارس إلى 18 أبريل، اختبأ أكثر من شهر، وصبر هذا المهاجم كافٍ
شاهد النسخة الأصليةرد0
ColdBrewSparklingWater
· منذ 13 س
الهندسة الاجتماعية دائمًا هي الأصعب في الحماية، الإنسان أضعف بكثير من الشفرة
شاهد النسخة الأصليةرد0
  • مُثبت