La fuite de la clé de session = donner la clé de la porte à quelqu'un, et la conscience de sécurité de base ?

Voir l'original
MeNews
LayerZero publie le rapport sur l'attaque de KelpDAO : le groupe de hackers nord-coréen impliqué et une révision des stratégies de sécurité prévue
ME News Actualités, le 20 mai (UTC+8), LayerZero Labs a publié un rapport d'incidents indiquant qu'au 18 avril 2026, le pont inter-chaînes KelpDAO rsETH construit sur leur protocole de communication inter-chaînes a été attaqué, environ 116 500 rsETH (environ 292 millions de dollars) ont été volés. Plusieurs agences de sécurité, dont Mandiant, CrowdStrike et des chercheurs indépendants, ont attribué cette attaque à un groupe de hackers lié à la Corée du Nord, TraderTraitor (UNC4899). Le rapport montre que l'attaque a commencé le 6 mars 2026, les attaquants ayant infiltré le compte développeur de LayerZero par ingénierie sociale, obtenu la clé de session et pénétré le système.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé