LayerZero publica relatório do incidente de ataque ao KelpDAO: grupo de hackers norte-coreano é implicado e estratégias de segurança serão ajustadas

robot
Geração de resumo em curso
ME News Notícias, 20 de maio (UTC+8), a LayerZero Labs publicou o seu mais recente relatório de eventos, informando que, a 18 de abril de 2026, a ponte cross-chain rsETH construída com o seu protocolo de comunicação entre cadeias foi alvo de um ataque, tendo sido roubados cerca de 116.500 rsETH (aproximadamente 292 milhões de dólares). Várias entidades de segurança, incluindo Mandiant, CrowdStrike e investigadores independentes, atribuíram o ataque a um grupo de hackers relacionado com a Coreia do Norte, TraderTraitor (UNC4899).
O relatório indica que o ataque começou a 6 de março de 2026, quando os atacantes invadiram a conta de um desenvolvedor da LayerZero através de engenharia social, obtiveram a chave de sessão e infiltraram-se no ambiente de nuvem RPC, contaminando ainda mais os dados dos nós RPC internos e manipulando os resultados devolvidos para enganar os sistemas de monitorização e a rede de validação descentralizada (DVN).
De seguida, os atacantes lançaram um ataque de negação de serviço contra fornecedores externos de RPC, fazendo com que o sistema de validação dependesse de nós comprometidos para gerar provas falsificadas de cross-chain, permitindo assim a extração bem-sucedida de fundos.
A LayerZero destacou que a vulnerabilidade principal residia na configuração de "verificador único" (single-verifier) da aplicação afetada, que permitia que o contrato alvo executasse a libertação de ativos assim que recebia uma assinatura válida, levando ao roubo de rsETH.
Após o incidente, a LayerZero Labs anunciou que iria ajustar a sua estratégia de segurança, incluindo a proibição de que o seu DVN atuasse como a única assinatura numa configuração de verificador único, reconstruir a infraestrutura de nuvem afetada e introduzir mecanismos de credenciais temporárias, atualizações de permissões em tempo real e aprovações múltiplas para reforçar a segurança.
Além disso, a zeroShadow e as autoridades judiciais já estão a investigar e a rastrear os ativos, com a LayerZero a afirmar que continuará a colaborar com parceiros do ecossistema para fortalecer o sistema de segurança cross-chain, de modo a enfrentar ameaças de ataques de nível estatal cada vez mais complexos. (Fonte: ODAILY)
ZRO2,89%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 10
  • 13
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
GateUser-170ee8b1
· 5h atrás
A conta de desenvolvedor foi alvo de engenharia social, pontos fracos clássicos nunca ficam obsoletos
Ver originalResponder0
OldBlackVelvetKey
· 16h atrás
A ponte entre cadeias é uma ATM de hackers, ainda é preciso repetir esta frase várias vezes
Ver originalResponder0
MintCondition
· 17h atrás
O código UNC4899 soa como uma ação, mas na verdade é a equipa nacional da Coreia do Norte
Ver originalResponder0
RationalRugChecker
· 17h atrás
Certificados de curto prazo + aprovação por múltiplas partes já deveriam existir, agora chamam-se reconstrução
Ver originalResponder0
ColdWalletUnderTheAurora
· 17h atrás
RPC na nuvem é vítima de DDoS e entrega a chave de mão, a nuvem nativa fica sozinha e sem graça
Ver originalResponder0
RouterWhisperer
· 17h atrás
O design de assinatura única do DVN surpreendentemente ainda está ativo em 2026
Ver originalResponder0
MistBlueLily
· 17h atrás
Começou a infiltração em 6 de março, só descobriu em 18 de abril, será que essa vigilância é só de fachada?
Ver originalResponder0
NarrativeCartographer
· 17h atrás
Os engenheiros sociais dos hackers norte-coreanos são ainda mais habilidosos do que os deFi
Ver originalResponder0
TvlAt3A.m.
· 17h atrás
LayerZero esta onda de remendar ovelhas, mas as ovelhas já se foram
Ver originalResponder0
MetalRoboticArm
· 17h atrás
Só uma assinatura e já colocou 2,9 bilhões, essa configuração é séria?
Ver originalResponder0
Ver mais
  • Fixado