DVNのセキュリティ設定は早く強化すべきだった。事後の補修はコストが高すぎる。

DVN0.27%
原文表示
BlockBeatNews
LayerZeroがrsETH攻撃事件レポートを公開:影響を受けたインフラの完全再構築とセキュリティ設定の強化
LayerZero 発表 rsETH 攻撃レポート:4月18日、KelpDAO の単一バリデーターによるクロスチェーンブリッジが盗まれ、約 11.65 万枚の rsETH(約 2.92 億ドル)が被害に。複数の機関が北朝鮮のハッカー TraderTraitor(UNC4899)を指摘。攻撃は社会工学を通じて開発者のセッションキーを窃取し、RPCクラウドに侵入、メモリパッチを注入してDVNを誤誘導し、外部DoS攻撃によりDVNに制御されたノードのみを信頼させ、クロスチェーンメッセージの偽証明と rsETH の解除を実行。事後、LayerZero はセキュリティ対策を強化:ゼロトラストと最小権限の原則、DVNのセキュリティ設定の向上、インフラの全面再構築、エコシステムパートナーや法執行機関と連携した調査と証拠収集を実施。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め