LayerZero anuncia informe de incidente de seguridad de KelpDAO: ajustará la estrategia de seguridad y reconstruirá la infraestructura en la nube afectada

robot
Generación de resúmenes en curso

Deep Tide TechFlow noticias, 20 de mayo, LayerZero Labs publicó un informe sobre el ataque a KelpDAO, confirmando que la puente de cross-chain KelpDAO rsETH construida sobre su protocolo de comunicación cross-chain fue atacada, robándose aproximadamente 116,500 rsETH (alrededor de 292 millones de dólares). Varias instituciones de seguridad, incluyendo Mandiant, CrowdStrike y investigadores independientes, atribuyeron este ataque a un grupo de hackers relacionado con Corea del Norte, TraderTraitor (UNC4899). El informe muestra que el ataque comenzó el 6 de marzo de 2026, cuando los atacantes mediante ingeniería social lograron infiltrarse en la cuenta de desarrollador de LayerZero, obtener la clave de sesión y penetrar en el entorno de la nube RPC, contaminando aún más los datos de los nodos RPC internos y manipulando los resultados devueltos para engañar a los sistemas de monitoreo y a la red de validación descentralizada (DVN).

LayerZero Labs anunció oficialmente que ajustará su estrategia de seguridad, incluyendo dejar de permitir que su DVN actúe como la única parte de firma en una configuración de validación única, reconstruir la infraestructura en la nube afectada y introducir mecanismos de credenciales temporales, actualización instantánea de permisos y aprobación múltiple para fortalecer la seguridad.

ZRO1,92%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado