Pengembang DeFi Banteg: LayerZero tidak diserang karena pencemaran RPC

robot
Pembuatan abstrak sedang berlangsung

Laporan dari GoldFinance menyebutkan, pada 20 April, LayerZero merilis laporan KelpDAO yang menyatakan bahwa serangan terhadap KelpDAO dilakukan oleh hacker melalui penyuntikan RPC LayerZero DVN. Pengembang anonim Yearn Finance, Banteg, mengkritik bahwa serangan LayerZero bukanlah penyuntikan RPC, melainkan penyuntikan jaringan yang berarti pelaku menyerang dengan mengubah pencarian bersama di luar batas kepercayaan (seperti DNS, ARP, cache). Dalam kasus ini, penerima tidak memiliki alasan untuk meragukan sumbernya. Tetapi serangan kali ini tidak demikian. Pelaku masuk ke dalam batas kepercayaan LayerZero, mereka mengakses daftar RPC, menembus dua node yang bergantung pada DVN, dan mengganti file binary op-geth. Ini termasuk intrusi infrastruktur di dalam batas kepercayaan, dengan arah serangan di tingkat rantai pasokan, bukan di tingkat jaringan. Selain itu, payload berbahaya yang disisipkan sangat tepat sasaran. File binary berbahaya menyamar sebagai alamat IP, hanya mengirimkan payload palsu ke DVN, menampilkan informasi asli kepada pemindai dan semua pemanggil lainnya, lalu menghancurkan diri untuk menghapus log dan file binary. Penyuntikan RPC mudah disalahartikan sebagai serangan dari luar terhadap infrastruktur. Tetapi kenyataannya, pelaku menanamkan program berbahaya yang jelas targetnya di dalam batas kepercayaan. Ini jauh lebih menakutkan daripada yang disiratkan oleh namanya.

ZRO5,02%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan