LayerZero تنشر تقرير حادثة هجوم KelpDAO: مجموعة قراصنة كورية شمالية يُشتبه في تورطها وستقوم بتعديل استراتيجية الأمان.

robot
إنشاء الملخص قيد التقدم
ME News رسالة، 20 مايو (UTC+8)، نشرت LayerZero Labs أحدث تقرير عن الحادث، يفيد أنه في 18 أبريل 2026، تعرض جسر KelpDAO rsETH跨链 الذي تم بناؤه بناءً على بروتوكول الاتصال عبر السلسلة لهجوم، حيث سُرقت حوالي 116,500 rsETH (حوالي 292 مليون دولار). نسبت العديد من وكالات الأمن بما في ذلك Mandiant وCrowdStrike والباحثون المستقلون الهجوم إلى مجموعة القراصنة المرتبطة بكوريا الشمالية TraderTraitor (UNC4899).
يظهر التقرير أن الهجوم بدأ في 6 مارس 2026، حيث اخترق المهاجم حسابات مطوري LayerZero عبر الهندسة الاجتماعية، وحصل على مفاتيح الجلسة وتسلل إلى بيئة RPC السحابية، مما أدى إلى تلويث بيانات عقد RPC الداخلية، والتلاعب بنتائج الإرجاع لخداع أنظمة المراقبة وشبكة التحقق اللامركزية (DVN). بعد ذلك، شن المهاجم هجومًا بحجب الخدمة على مزود RPC الخارجي، مما جعل نظام التحقق يعتمد على العقد المخترقة لتوليد أدلة عبر السلسلة مزيفة، وبالتالي نجح في سحب الأموال.
أشارت LayerZero إلى أن جوهر الثغرة في هذا الحادث يكمن في استخدام التطبيق المتأثر لتكوين "المتحقق الواحد (single-verifier)"، مما جعل العقد المستهدف ينفذ تحرير الأصول بعد تلقي توقيع واحد صالح فقط، مما أدى إلى سرقة rsETH.
بعد الحادث، أعلنت LayerZero Labs أنها ستقوم بتعديل استراتيجيات الأمان، بما في ذلك عدم السماح لـ DVN الخاص بها بأن يكون الطرف الوحيد الموقع في تكوين التحقق الواحد، بالإضافة إلى إعادة بناء البنية التحتية السحابية المتأثرة، وإدخال شهادات قصيرة الأجل، وترقية الصلاحيات الفورية، وآليات الموافقة المتعددة الأطراف لتعزيز الأمان. بالإضافة إلى ذلك، تدخلت zeroShadow ووكالات إنفاذ القانون في التحقيق وتتبع الأصول، وأعربت LayerZero عن استمرارها في التعاون مع الشركاء في النظام البيئي لتعزيز نظام الأمان عبر السلسلة لمواجهة التهديدات الوطنية المتزايدة التعقيد. (المصدر: ODAILY)
ZRO%5.01-
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت