LayerZero publie un rapport sur l'attaque de KelpDAO : le groupe de hackers nord-coréen est pointé du doigt et des ajustements de la stratégie de sécurité seront effectués.

robot
Création du résumé en cours
ME News消息,5月20日(UTC+8),LayerZero Labs发布最新事件报告称,2026年4月18日,基于其跨链通信协议构建的KelpDAO rsETH跨链桥遭攻击,约116,500枚rsETH(约2.92亿美元)被盗。多家安全机构包括Mandiant、CrowdStrike及独立研究人员,将此次攻击归因于朝鲜相关黑客组织TraderTraitor(UNC4899)。 报告显示,攻击始于2026年3月6日,攻击者通过社会工程手段入侵LayerZero开发者账号,获取会话密钥并渗透RPC云环境,进一步污染内部RPC节点数据,并操控返回结果以欺骗监控系统及去中心化验证网络(DVN)。随后攻击者通过对外部RPC提供商发动拒绝服务攻击,使验证系统依赖被入侵节点生成伪造跨链证明,从而成功提取资金。 LayerZero指出,本次漏洞核心在于受影响应用采用"单验证器(single-verifier)"配置,使得目标合约在仅收到单一有效签名后即执行资产释放,导致rsETH被盗。 事件发生后,LayerZero Labs宣布将调整安全策略,包括不再允许自身DVN在单一验证配置中作为唯一签名方,同时重建受影响云基础设施,并引入短期凭证、即时权限升级及多方审批机制以强化安全。此外,zeroShadow及执法机构已介入调查与资产追踪,LayerZero表示将持续与生态合作方强化跨链安全体系,以应对日益复杂的国家级攻击威胁。(来源:ODAILY)
ZRO-5,01%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire