Não é uma vulnerabilidade na camada de protocolo, mas sim um problema de configuração operacional, essa qualificação é muito importante

Ver original
WuSaidBlockchainW
LayerZero revela o ataque à ponte KelpDAO rsETH, com o grupo de hackers norte-coreano sendo apontado como o cérebro por trás do incidente
LayerZero事故报告称,4月18日基于其跨链协议的 KelpDAO rsETH 桥遭攻击,损失约 116,500 枚 rsETH(约 2.92 亿美元)。
Ataque iniciado em 6 de março, os atacantes obtiveram a chave de sessão do desenvolvedor através de engenharia social, invadiram o ambiente de nuvem RPC e contaminarem os nós internos, posteriormente lançaram um DoS contra o provedor externo de RPC, forçando o serviço de assinatura DVN a depender apenas de dois nós internos comprometidos, fornecendo assim uma prova válida para falsificação de mensagens cross-chain.
LayerZero indica que o incidente foi causado pela configuração de um único validador na OApp relacionada, sem afetar outras OApps, canais ou transações.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado