LayerZero publica informe sobre el ataque a KelpDAO: organización de hackers norcoreanos señalada y se ajustará la estrategia de seguridad

ME News消息,5月20日(UTC+8),LayerZero Labs发布最新事件报告称,2026年4月18日,基于其跨链通信协议构建的KelpDAO rsETH跨链桥遭攻击,约116,500枚rsETH(约2.92亿美元)被盗。多家安全机构包括Mandiant、CrowdStrike及独立研究人员,将此次攻击归因于朝鲜相关黑客组织TraderTraitor(UNC4899)。报告显示,攻击始于2026年3月6日,攻击者通过社会工程手段入侵LayerZero开发者账号,获取会话密钥并渗透RPC云环境,进一步污染内部RPC节点数据,并操控返回结果以欺骗监控系统及去中心化验证网络(DVN)。随后攻击者通过对外部RPC提供商发动拒绝服务攻击,使验证系统依赖被入侵节点生成伪造跨链证明,从而成功提取资金。LayerZero指出,本次漏洞核心在于受影响应用采用"单验证器(single-verifier)"配置,使得目标合约在仅收到单一有效签名后即执行资产释放,导致rsETH被盗。事件发生后,LayerZero Labs宣布将调整安全策略,包括不再允许自身DVN在单一验证配置中作为唯一签名方,同时重建受影响云基础设施,并引入短期凭证、即时权限升级及多方审批机制以强化安全。此外,zeroShadow及执法机构已介入调查与资产追踪,LayerZero表示将持续与生态合作方强化跨链安全体系,以应对日益复杂的国家级攻击威胁。(来源:ODAILY)
ZRO-3,67%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios