LayerZeroがKelpDAO rsETHブリッジ攻撃事件を公開、北朝鮮のハッカー組織が背後の黒幕と指摘される

robot
概要作成中
吴说获悉,LayerZero 发布事故报告称 ,4 月 18 日,基于 LayerZero 跨链消息协议构建的 KelpDAO rsETH 桥遭攻击,损失 116,500 枚 rsETH(约 2.92 亿美元)。Mandiant、CrowdStrike 及独立安全研究人员均将攻击归因于朝鲜黑客组织 TraderTraitor(又称 UNC4899)。报告称,攻击始于 3 月 6 日,攻击者通过社会工程攻击 LayerZero Labs 开发者获取会话密钥,进入 RPC 云环境并污染内部 RPC 节点;随后对外部 RPC 提供商发动 DoS 攻击,迫使 LayerZero Labs DVN 签名服务仅依赖两个被攻陷的内部节点,并为伪造跨链消息生成有效证明。LayerZero 表示,事件影响源于相关 OApp 采用单验证者配置,未波及其他 OApp、通道或交易。
ZRO4.06%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 10
  • 共有
コメント
コメントを追加
コメントを追加
PerpPaperTiger
· 1時間前
DoS外部提供者+内部ノードの汚染、このコンビネーションは見事に決まったが、残念ながら相手だ
原文表示返信0
GateUser-83c80dd0
· 2時間前
RPCクラウド環境が侵入され、今やインフラ層さえも安全でなくなった
原文表示返信0
MintStop-LossPatch
· 14時間前
LayerZeroはOAppの設定に責任転嫁しているが、自分たちのノードの安全性はどうなっているのか?
原文表示返信0
GovernanceVoting
· 14時間前
2.92億があっさりと消えた、クロスチェーンブリッジは本当にハッカーの引き出し機械だ
原文表示返信0
QuietQuants
· 14時間前
DVN署名は2台の制御ノードに依存しており、このシングルポイント故障の設計は本当にひどい
原文表示返信0
OracleBabysitter
· 14時間前
3月6日から4月18日まで、1か月以上潜伏していた、この攻撃者の忍耐力はすごい。
原文表示返信0
ColdBrewSparklingWater
· 14時間前
社会工学は常に最も防ぎにくいものであり、人はコードよりもはるかに脆弱である
原文表示返信0
  • ピン留め