LayerZero publica informe sobre el ataque a KelpDAO: grupo de hackers norcoreano señalado como implicado y se ajustarán las estrategias de seguridad.

robot
Generación de resúmenes en curso
ME News noticias, 20 de mayo (UTC+8), LayerZero Labs publicó su último informe de incidentes afirmando que el 18 de abril de 2026, el puente跨链 rsETH de KelpDAO, construido sobre su protocolo de comunicación跨链, fue atacado, resultando en el robo de aproximadamente 116,500 rsETH (unos 292 millones de dólares). Múltiples agencias de seguridad, incluyendo Mandiant, CrowdStrike e investigadores independientes, atribuyeron este ataque al grupo de hackers norcoreano TraderTraitor (UNC4899). El informe muestra que el ataque comenzó el 6 de marzo de 2026, cuando los atacantes comprometieron cuentas de desarrolladores de LayerZero mediante ingeniería social, obtuvieron claves de sesión, infiltraron el entorno en la nube RPC, contaminaron aún más los datos de los nodos RPC internos y manipularon los resultados devueltos para engañar al sistema de monitoreo y a la red de verificación descentralizada (DVN). Posteriormente, los atacantes lanzaron ataques de denegación de servicio contra proveedores externos de RPC, haciendo que el sistema de verificación dependiera de nodos comprometidos para generar pruebas跨链 falsas, permitiendo así extraer los fondos con éxito. LayerZero señaló que el núcleo de esta vulnerabilidad radica en que la aplicación afectada adoptó una configuración de "verificador único (single-verifier)", lo que permitió que el contrato objetivo liberara activos tras recibir una única firma válida, resultando en el robo de rsETH. Tras el incidente, LayerZero Labs anunció ajustes en su estrategia de seguridad, incluyendo la prohibición de que su propio DVN actúe como único firmante en configuraciones de verificación única, la reconstrucción de la infraestructura en la nube afectada y la introducción de credenciales a corto plazo, actualizaciones inmediatas de permisos y mecanismos de aprobación múltiple para reforzar la seguridad. Además, zeroShadow y las autoridades policiales han intervenido en la investigación y el rastreo de activos, y LayerZero afirmó que continuará fortaleciendo el sistema de seguridad跨链 junto con socios del ecosistema para hacer frente a amenazas de ataques estatales cada vez más complejas. (Fuente: ODAILY)
ZRO-5,01%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios