Desenvolvedor DeFi Banteg: LayerZero não foi atacado por envenenamento de RPC

robot
Geração de resumo em curso

Relatório da Golden Finance informa que, em 20 de abril, a LayerZero divulgou um relatório do KelpDAO indicando que o ataque ao KelpDAO foi realizado por hackers através de envenenamento de RPC na LayerZero DVN.
O desenvolvedor anónimo do Yearn Finance, Banteg, questionou afirmando que o ataque à LayerZero não foi por envenenamento de RPC, mas sim por envenenamento de rede, que se refere a atacantes que alteram partilhas fora da fronteira de confiança (como DNS, ARP, cache).
Nessas circunstâncias, o destinatário não teria motivos para duvidar da origem. Mas este ataque não foi assim.
O atacante entrou na zona de confiança interna da LayerZero, acessou a lista de RPC, comprometeu dois nós dependentes do DVN e substituiu o binário op-geth.
Isto constitui uma intrusão na infraestrutura dentro da fronteira, com o foco do ataque na cadeia de fornecimento, e não na camada de rede.
Além disso, a carga maliciosa foi implantada de forma extremamente precisa.
O binário malicioso disfarçou-se como um endereço IP, enviando apenas cargas úteis falsas ao DVN, exibindo informações reais para programas de varredura e todos os outros chamadores, e depois se autodestruiu para apagar logs e arquivos binários.
O envenenamento de RPC pode levar a equívocos de que se trata de um ataque externo à infraestrutura.
Mas a realidade é que o atacante inseriu um programa malicioso claramente direcionado dentro da zona de confiança.
Isto é muito mais assustador do que o nome sugere.

ZRO-3,65%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar