LayerZero mengungkapkan insiden serangan jembatan rsETH KelpDAO, organisasi peretas Korea Utara dituding sebagai dalang di baliknya

robot
Pembuatan abstrak sedang berlangsung
Wu Shuo Huodong, LayerZero mengeluarkan laporan insiden yang menyatakan bahwa, pada 18 April, jembatan KelpDAO rsETH yang dibangun berdasarkan protokol pesan lintas rantai LayerZero diserang, kehilangan 116.500 rsETH (sekitar 292 juta dolar AS). Mandiant, CrowdStrike, dan peneliti keamanan independen semuanya mengaitkan serangan tersebut dengan kelompok peretas Korea Utara TraderTraitor (juga dikenal sebagai UNC4899). Laporan menyebutkan bahwa serangan dimulai pada 6 Maret, di mana penyerang melalui serangan rekayasa sosial mendapatkan kunci sesi pengembang LayerZero Labs, masuk ke lingkungan cloud RPC dan mencemari node RPC internal; kemudian melancarkan serangan DoS terhadap penyedia RPC eksternal, memaksa layanan tanda tangan DVN LayerZero Labs hanya bergantung pada dua node internal yang telah diserang, dan menghasilkan bukti yang valid untuk pesan lintas rantai palsu. LayerZero menyatakan bahwa dampak kejadian ini berasal dari konfigurasi validator tunggal yang digunakan oleh OApp terkait, tanpa mempengaruhi OApp, saluran, atau transaksi lainnya.
ZRO4,06%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • 10
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
PerpPaperTiger
· 1jam yang lalu
Penyedia layanan DoS eksternal + pencemaran node internal, kombinasi ini dilakukan dengan bagus, sayangnya mereka adalah lawan
Lihat AsliBalas0
GateUser-83c80dd0
· 2jam yang lalu
Lingkungan cloud RPC telah diretas, sekarang bahkan lapisan infrastruktur pun tidak aman
Lihat AsliBalas0
MintStop-LossPatch
· 14jam yang lalu
LayerZero menyalahkan OApp dalam konfigurasi, tetapi bagaimana dengan keamanan node mereka sendiri?
Lihat AsliBalas0
GovernanceVoting
· 14jam yang lalu
2,92 miliar hilang begitu saja, jembatan lintas rantai benar-benar mesin penarikan hacker
Lihat AsliBalas0
QuietQuants
· 14jam yang lalu
Tanda tangan DVN bergantung pada dua node yang dikendalikan, desain kegagalan tunggal ini benar-benar sangat aneh
Lihat AsliBalas0
OracleBabysitter
· 14jam yang lalu
Dari 6 Maret hingga 18 April, bersembunyi selama lebih dari sebulan, kesabaran penyerang ini cukup.
Lihat AsliBalas0
ColdBrewSparklingWater
· 14jam yang lalu
Rekayasa sosial selamanya adalah yang paling sulit dicegah, manusia jauh lebih rapuh daripada kode
Lihat AsliBalas0
  • Disematkan