LayerZero anuncia relatório de incidente de segurança do KelpDAO: irá ajustar a estratégia de segurança e reconstruir a infraestrutura de nuvem afetada

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 20 de maio, LayerZero Labs publicou um relatório sobre o ataque ao KelpDAO, confirmando que a ponte cross-chain KelpDAO rsETH construída com seu protocolo de comunicação cross-chain foi atacada, com aproximadamente 116.500 rsETH (cerca de 292 milhões de dólares) roubados. Várias instituições de segurança, incluindo Mandiant, CrowdStrike e pesquisadores independentes, atribuíram o ataque a um grupo de hackers relacionado à Coreia do Norte, TraderTraitor (UNC4899). O relatório mostra que o ataque começou em 6 de março de 2026, quando os atacantes usaram engenharia social para invadir a conta de desenvolvedor do LayerZero, obter a chave de sessão e infiltrar-se no ambiente de nuvem RPC, contaminando ainda mais os dados dos nós RPC internos e manipulando os resultados retornados para enganar os sistemas de monitoramento e a rede de validação descentralizada (DVN).

LayerZero Labs anunciou oficialmente que ajustará sua estratégia de segurança, incluindo a proibição de seu DVN atuar como a única parte de assinatura em configurações de validação únicas, reconstruirá a infraestrutura de nuvem afetada e introduzirá mecanismos de credenciais de curto prazo, atualização instantânea de permissões e aprovação por múltiplas partes para fortalecer a segurança.

ZRO1,92%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado