LayerZero informa sobre el incidente de robo de KelpDAO, confirmando que solo afectó la configuración de RsETH

robot
Generación de resúmenes en curso

Noticias de Mars Finance, LayerZero Labs publicó una explicación del incidente de ataque que indica que KelpDAO sufrió una pérdida de aproximadamente 290 millones de dólares, y la evaluación preliminar apunta a que el atacante es el Grupo Lazarus con antecedentes en Corea del Norte (más específicamente TraderTraitor). El ataque se llevó a cabo mediante la inyección de malware en la infraestructura RPC de nivel inferior en la que confía su red de validación descentralizada (DVN), controlando algunos nodos RPC y colaborando con ataques DDoS, induciendo al sistema a cambiar a nodos maliciosos, lo que permitió falsificar transacciones entre cadenas. Los nodos RPC afectados ya han sido desconectados y reemplazados, y la DVN ha sido restaurada. LayerZero enfatizó que este incidente se limitó a la configuración de la aplicación rsETH de KelpDAO, sin afectar otros activos o aplicaciones. La causa fue que KelpDAO en ese momento utilizaba una arquitectura de DVN única (1/1), sin emplear el mecanismo de redundancia de múltiples DVN recomendado oficialmente a largo plazo, lo que llevó a la falta de nodos de validación independientes para identificar mensajes falsificados. LayerZero señaló que su protocolo en sí no tiene vulnerabilidades, y las aplicaciones con configuración de múltiples DVN no se vieron afectadas, por lo que no existe riesgo de contagio en el sistema. LayerZero afirmó que promoverá que todos los proyectos que utilicen configuración de DVN única migren lo antes posible a una arquitectura de múltiples DVN, y ha suspendido los servicios de firma y validación para aplicaciones con configuración 1/1. Además, la compañía está colaborando con agencias de aplicación de la ley en todo el mundo para investigar y ayudar a los socios del sector a rastrear los fondos robados. LayerZero afirmó que este incidente resalta el valor de una arquitectura de seguridad modular, y también advierte a la industria sobre los riesgos potenciales en la cadena de verificación RPC.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado