LayerZero divulga relatório de ataque ao KelpDAO: grupo de hackers norte-coreanos é apontado como envolvido e irá ajustar estratégia de segurança.

Notícias ME, 20 de maio (UTC+8), LayerZero Labs divulgou o mais recente relatório de incidentes afirmando que, em 18 de abril de 2026, a ponte cross-chain KelpDAO rsETH construída com base em seu protocolo de comunicação cross-chain foi atacada, e aproximadamente 116.500 rsETH (cerca de 292 milhões de dólares) foram roubados.
Várias agências de segurança, incluindo Mandiant, CrowdStrike e pesquisadores independentes, atribuíram este ataque ao grupo de hackers relacionado à Coreia do Norte, TraderTraitor (UNC4899).
O relatório mostra que o ataque começou em 6 de março de 2026. Os atacantes invadiram a conta de desenvolvedor da LayerZero por meio de engenharia social, obtendo chaves de sessão e infiltrando-se no ambiente de nuvem RPC, contaminando ainda mais os dados dos nós RPC internos e manipulando os resultados retornados para enganar o sistema de monitoramento e a rede de verificação descentralizada (DVN).
Em seguida, os atacantes lançaram um ataque de negação de serviço contra provedores de RPC externos, fazendo com que o sistema de verificação dependesse de nós comprometidos para gerar provas cross-chain falsificadas, conseguindo assim sacar os fundos.
LayerZero apontou que o núcleo desta vulnerabilidade reside no fato de que o aplicativo afetado adotou uma configuração de "verificador único (single-verifier)", fazendo com que o contrato alvo executasse a liberação de ativos após receber apenas uma única assinatura válida, resultando no roubo dos rsETH.
Após o incidente, a LayerZero Labs anunciou que ajustará suas políticas de segurança, incluindo não permitir mais que sua própria DVN atue como única signatária em configurações de verificação única, além de reconstruir a infraestrutura de nuvem afetada e introduzir credenciais de curto prazo, atualizações instantâneas de permissão e mecanismos de aprovação multifacetada para fortalecer a segurança.
Além disso, a zeroShadow e as agências de aplicação da lei já iniciaram investigações e rastreamento de ativos. A LayerZero afirmou que continuará a fortalecer o sistema de segurança cross-chain com parceiros do ecossistema para enfrentar ameaças de ataques cada vez mais complexos em nível nacional. (Fonte: ODAILY)
ZRO-3,67%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários