LayerZero anuncia relatório de incidente de segurança do KelpDAO: ajustará a estratégia de segurança e reconstruirá a infraestrutura de nuvem afetada

robot
Geração do resumo em andamento

Deep Tide TechFlow notícias, 20 de maio, LayerZero Labs publicou um relatório sobre o ataque ao KelpDAO, confirmando que a ponte cross-chain KelpDAO rsETH construída com seu protocolo de comunicação cross-chain foi atacada, com aproximadamente 116.500 rsETH (cerca de 292 milhões de dólares) roubados. Várias instituições de segurança, incluindo Mandiant, CrowdStrike e pesquisadores independentes, atribuíram o ataque a um grupo de hackers relacionado à Coreia do Norte, TraderTraitor (UNC4899). O relatório mostra que o ataque começou em 6 de março de 2026, quando os atacantes usaram engenharia social para invadir a conta de desenvolvedor do LayerZero, obter a chave de sessão e infiltrar-se no ambiente de nuvem RPC, contaminando ainda mais os dados dos nós RPC internos e manipulando os resultados retornados para enganar os sistemas de monitoramento e a rede de validação descentralizada (DVN).

LayerZero Labs anunciou oficialmente que ajustará sua estratégia de segurança, incluindo a proibição de seu DVN atuar como a única parte de assinatura em configurações de validação únicas, reconstruirá a infraestrutura de nuvem afetada e introduzirá mecanismos de credenciais de curto prazo, elevação de permissões instantânea e aprovação de múltiplas partes para fortalecer a segurança.

ZRO1,4%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado