広場
最新
注目
ニュース
プロフィール
ポスト
LayerZeroがKelpDAO攻撃事件の報告書を公開:北朝鮮のハッカー組織の関与が指摘され、セキュリティ戦略を調整へ
MeNews
2026-06-28 10:27:44
フォロー
ME News ニュース、5月20日(UTC+8)、LayerZero Labs は最新のイベントレポートを発表し、2026年4月18日、そのクロスチェーン通信プロトコルに基づいて構築された KelpDAO rsETH クロスチェーンブリッジが攻撃を受け、約116,500枚の rsETH(約2.92億ドル)が盗まれたと述べた。Mandiant、CrowdStrike を含む複数のセキュリティ機関および独立した研究者は、この攻撃を北朝鮮関連のハッカーグループ TraderTraitor(UNC4899)によるものとしている。レポートによると、攻撃は2026年3月6日から始まり、攻撃者はソーシャルエンジニアリングを通じて LayerZero の開発者アカウントに侵入し、セッションキーを取得して RPC クラウド環境に侵入、内部 RPC ノードデータを汚染し、返却結果を操作して監視システムと分散型検証ネットワーク(DVN)を欺いた。その後、攻撃者は外部 RPC プロバイダーに対してサービス拒否攻撃を仕掛け、検証システムが侵害されたノードに依存して偽のクロスチェーン証明を生成させ、資金の引き出しに成功した。LayerZero は、今回の脆弱性の核心は影響を受けたアプリケーションが「単一検証者(single-verifier)」設定を採用しており、ターゲットコントラクトが単一の有効な署名を受け取っただけで資産のリリースを実行するため、rsETH が盗まれたと指摘した。事件後、LayerZero Labs はセキュリティ戦略を調整することを発表し、自身の DVN が単一検証設定で唯一の署名者となることを許可しないこと、影響を受けたクラウドインフラを再構築すること、短期証明書、即時権限昇格、複数者承認メカニズムを導入してセキュリティを強化することを含む。さらに、zeroShadow および法執行機関は調査と資産追跡に関与しており、LayerZero はエコシステムパートナーと協力してクロスチェーンセキュリティシステムを強化し、ますます複雑化する国家レベルの攻撃の脅威に対応し続けると述べている。(出典:ODAILY)
ZRO
-3.67%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
SKHynixTopsKOSPIByMarketCap
1.65M 人気度
#
MicronEarningsBeatExpectationsSharesRise
355.71K 人気度
#
IsraelStrikesIranBTCPlunges
65.39K 人気度
#
PredictWorldCupShare20000U
129.34K 人気度
#
USMayPCEInflationRisesTo4.1%HighestIn3Years
604.09K 人気度
ピン留め
サイトマップ
LayerZeroがKelpDAO攻撃事件の報告書を公開:北朝鮮のハッカー組織の関与が指摘され、セキュリティ戦略を調整へ