تقرير LayerZero عن هجوم KelpDAO: مجموعة قراصنة من كوريا الشمالية متهمة بالمشاركة وسيتم تعديل استراتيجية الأمان.

ME News أخبار، في 20 مايو (UTC+8)، نشرت LayerZero Labs أحدث تقرير عن الحادث قائلة إنه في 18 أبريل 2026، تعرض جسر KelpDAO rsETH عبر السلاسل المبني على بروتوكول الاتصال عبر السلاسل التابع لها لهجوم، وسُرقت حوالي 116,500 رمز rsETH (بقيمة حوالي 292 مليون دولار أمريكي). عدة جهات أمنية بما في ذلك Mandiant وCrowdStrike وباحثون مستقلون، أرجعوا هذا الهجوم إلى مجموعة القرصنة المرتبطة بكوريا الشمالية TraderTraitor (UNC4899). يُظهر التقرير أن الهجوم بدأ في 6 مارس 2026، حيث اخترق المهاجمون حسابات مطوري LayerZero عبر الهندسة الاجتماعية، وحصلوا على مفاتيح الجلسة وتسللوا إلى بيئة RPC السحابية، ثم قاموا بتلويث بيانات عقد RPC الداخلية، والتلاعب بالنتائج العائدة لخداع أنظمة المراقبة وشبكة التحقق اللامركزية (DVN). بعد ذلك، شن المهاجمون هجوم حجب الخدمة على مزودي RPC الخارجيين، مما جعل نظام التحقق يعتمد على العقد المخترقة لتوليد أدلة عبور مزيفة، وبالتالي نجحوا في سحب الأموال. وأشارت LayerZero إلى أن جوهر الثغرة في هذا الحادث هو أن التطبيق المتأثر استخدم تكوين "المُحقق الواحد (single-verifier)"، مما سمح للعقد الهدف بتنفيذ إطلاق الأصول بعد تلقي توقيع صالح واحد فقط، مما أدى إلى سرقة rsETH. بعد الحادث، أعلنت LayerZero Labs عن تعديل استراتيجيات الأمان، بما في ذلك عدم السماح لـ DVN الخاصة بها بأن تكون الجهة الموقعة الوحيدة في تكوين التحقق الواحد، مع إعادة بناء البنية التحتية السحابية المتأثرة، وإدخال شهادات قصيرة الأجل وترقية فورية للصلاحيات وآلية موافقة متعددة الأطراف لتعزيز الأمان. بالإضافة إلى ذلك، تدخلت zeroShadow ووكالات إنفاذ القانون في التحقيق وتتبع الأصول، وتعهدت LayerZero بمواصلة تعزيز نظام أمان العبور عبر السلاسل مع شركاء النظام البيئي لمواجهة تهديدات الهجمات الوطنية المتزايدة التعقيد. (المصدر: ODAILY)
ZRO%3.67-
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت