تسريب مفتاح الجلسة = إعطاء مفتاح الباب للآخرين، أين الوعي الأمني الأساسي؟

شاهد النسخة الأصلية
MeNews
LayerZero تُعلن تقرير حادثة هجوم KelpDAO: يُتهم تنظيم الهاكرز الكوري الشمالي بالمشاركة وسيتم تعديل استراتيجيات الأمان
أخبار ME، 20 مايو (بتوقيت UTC+8)، أصدرت شركة LayerZero Labs تقريرًا عن الحدث الأخير يفيد بأنه في 18 أبريل 2026، تم هجوم على جسر KelpDAO rsETH المبني على بروتوكول الاتصال عبر السلاسل الخاص بها، حيث تم سرقة حوالي 116,500 من rsETH (بقيمة حوالي 292 مليون دولار). قامت العديد من المؤسسات الأمنية بما في ذلك Mandiant وCrowdStrike والباحثون المستقلون، بنسب هذا الهجوم إلى مجموعة القراصنة ذات الصلة بكوريا الشمالية، TraderTraitor (UNC4899). يُظهر التقرير أن الهجوم بدأ في 6 مارس 2026، حيث قام المهاجمون باختراق حساب مطور LayerZero باستخدام هندسة اجتماعية، للحصول على مفتاح الجلسة والتسلل.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت