A configuração de segurança do DVN deveria ter sido aprimorada há muito tempo, o custo de corrigir depois é muito alto.

DVN0,38%
Ver original
BlockBeatNews
LayerZero publica relatório de ataque rsETH: reconstrução completa da infraestrutura afetada, reforço das configurações de segurança
LayerZero publica relatório de ataque ao rsETH: em 18 de abril, a ponte de validação única do KelpDAO foi roubada, aproximadamente 116.5 mil rsETH (cerca de 292 milhões de dólares), várias instituições apontam para hackers norte-coreanos TraderTraitor (UNC4899). O ataque ocorreu por meio de engenharia social para roubar a chave de sessão do desenvolvedor e infiltrar-se na nuvem RPC, injetando patches de memória para enganar o DVN, um ataque externo de negação de serviço (DoS) forçou o DVN a confiar apenas em nós controlados, permitindo assim criar provas falsas de mensagens cross-chain e desbloquear o rsETH. Após o incidente, LayerZero reforçou as medidas de segurança: confiança zero e privilégios mínimos, aumento da segurança na configuração do DVN, reconstrução completa da infraestrutura e colaboração com parceiros do ecossistema e agências de aplicação da lei para investigação e coleta de evidências.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado