La configuration de sécurité de DVN aurait dû être renforcée depuis longtemps, le coût de la correction après coup est trop élevé.

DVN-0,08%
Voir l'original
BlockBeatNews
LayerZero publie le rapport sur l'attaque rsETH : reconstruction complète des infrastructures affectées, renforcement des configurations de sécurité
LayerZero publie un rapport sur l'attaque rsETH : le 18 avril, le pont inter-chaînes à validation unique de KelpDAO a été piraté, avec environ 116 500 rsETH (environ 292 millions de dollars) volés, plusieurs institutions pointant du doigt le hacker nord-coréen TraderTraitor (UNC4899). L'attaque a consisté à voler par ingénierie sociale la clé de session du développeur et à infiltrer le cloud RPC, injectant un patch mémoire pour tromper le DVN, une attaque DoS externe forçant le DVN à ne faire confiance qu'aux nœuds contrôlés, permettant ainsi de falsifier la preuve des messages inter-chaînes et de déverrouiller le rsETH. Après l'incident, LayerZero a renforcé ses mesures de sécurité : confiance zéro et principe du moindre privilège, amélioration de la configuration de sécurité du DVN, reconstruction complète de l'infrastructure, et collaboration avec des partenaires de l'écosystème ainsi que des agences de la loi pour enquêter et recueillir des preuves.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé