LayerZero merilis laporan insiden serangan KelpDAO: Organisasi peretas Korea Utara diduga terlibat dan akan menyesuaikan strategi keamanan.

robot
Pembuatan abstrak sedang berlangsung
ME News Pesan, 20 Mei (UTC+8), LayerZero Labs merilis laporan peristiwa terbaru yang menyatakan bahwa pada 18 April 2026, jembatan lintas rantai KelpDAO rsETH yang dibangun berdasarkan protokol komunikasi lintas rantai mereka diserang, sekitar 116.500 rsETH (sekitar $292 juta) dicuri. Beberapa lembaga keamanan termasuk Mandiant, CrowdStrike, dan peneliti independen mengaitkan serangan ini dengan kelompok peretas terkait Korea Utara, TraderTraitor (UNC4899). Laporan menunjukkan bahwa serangan dimulai pada 6 Maret 2026, penyerang menggunakan teknik rekayasa sosial untuk menyusup ke akun pengembang LayerZero, mendapatkan kunci sesi dan menyusup ke lingkungan cloud RPC, lebih lanjut mencemari data node RPC internal, dan memanipulasi hasil yang dikembalikan untuk menipu sistem pemantauan dan jaringan verifikasi terdesentralisasi (DVN). Kemudian, penyerang melancarkan serangan penolakan layanan terhadap penyedia RPC eksternal, sehingga sistem verifikasi bergantung pada node yang disusupi untuk menghasilkan bukti lintas rantai palsu, dan berhasil menarik dana. LayerZero menunjukkan bahwa inti dari kerentanan ini terletak pada konfigurasi "verifikator tunggal (single-verifier)" yang digunakan oleh aplikasi yang terkena dampak, sehingga kontrak target melepaskan aset hanya setelah menerima satu tanda tangan valid, yang mengakibatkan rsETH dicuri. Setelah peristiwa tersebut, LayerZero Labs mengumumkan akan menyesuaikan strategi keamanan, termasuk tidak lagi mengizinkan DVN mereka sendiri menjadi satu-satunya penandatangan dalam konfigurasi verifikasi tunggal, serta membangun kembali infrastruktur cloud yang terkena dampak, dan memperkenalkan kredensial jangka pendek, peningkatan izin segera, serta mekanisme persetujuan multi-pihak untuk memperkuat keamanan. Selain itu, zeroShadow dan lembaga penegak hukum telah terlibat dalam penyelidikan dan pelacakan aset, LayerZero menyatakan akan terus bekerja sama dengan mitra ekosistem untuk memperkuat sistem keamanan lintas rantai guna menghadapi ancaman serangan tingkat negara yang semakin kompleks. (Sumber: ODAILY)
ZRO-5,01%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar