La divulgación de la clave de sesión = entregar la llave de la puerta, ¿y la conciencia básica de seguridad?

Ver original
MeNews
LayerZero publica informe sobre el ataque a KelpDAO: se acusa a un grupo de hackers norcoreano de participar y se ajustarán las estrategias de seguridad
ME News Noticias, 20 de mayo (UTC+8), LayerZero Labs publicó el último informe de eventos que indica que, el 18 de abril de 2026, un puente cross-chain de KelpDAO rsETH construido sobre su protocolo de comunicación cross-chain fue atacado, robándose aproximadamente 116,500 rsETH (alrededor de 292 millones de dólares). Varias agencias de seguridad, incluyendo Mandiant, CrowdStrike y investigadores independientes, atribuyen este ataque a un grupo de hackers relacionado con Corea del Norte, TraderTraitor (UNC4899). El informe muestra que el ataque comenzó el 6 de marzo de 2026, cuando los atacantes mediante ingeniería social lograron infiltrarse en la cuenta de desarrollador de LayerZero, obtener la clave de sesión y penetrar.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado