LayerZero publica relatório sobre ataque ao KelpDAO: grupo de hackers norte-coreanos é apontado como envolvido e ajustará estratégia de segurança

robot
Geração de resumo em curso
ME News, 20 de maio (UTC+8), a LayerZero Labs publicou o seu mais recente relatório de incidentes afirmando que, em 18 de abril de 2026, a ponte cross-chain KelpDAO rsETH, construída com base no seu protocolo de comunicação cross-chain, foi atacada, resultando no roubo de aproximadamente 116,500 rsETH (cerca de 292 milhões de dólares). Várias agências de segurança, incluindo Mandiant, CrowdStrike e investigadores independentes, atribuíram este ataque ao grupo de hackers associado à Coreia do Norte, TraderTraitor (UNC4899).
O relatório mostra que o ataque começou em 6 de março de 2026. Os atacantes, através de engenharia social, invadiram a conta de um desenvolvedor da LayerZero, obtiveram chaves de sessão e infiltraram-se no ambiente de nuvem RPC, contaminando ainda mais os dados dos nós RPC internos e manipulando os resultados retornados para enganar os sistemas de monitorização e a Rede de Verificação Descentralizada (DVN). Posteriormente, os atacantes lançaram um ataque de negação de serviço contra fornecedores externos de RPC, fazendo com que o sistema de verificação dependesse de nós comprometidos para gerar provas cross-chain falsificadas, conseguindo assim retirar os fundos.
A LayerZero salienta que o núcleo desta vulnerabilidade reside no facto de a aplicação afetada ter adotado uma configuração de "verificador único (single-verifier)", que fez com que o contrato alvo executasse a libertação de ativos assim que recebia uma única assinatura válida, resultando no roubo dos rsETH.
Após o incidente, a LayerZero Labs anunciou que irá ajustar as suas políticas de segurança, incluindo não permitir mais que a sua própria DVN seja a única entidade signatária numa configuração de verificação única, além de reconstruir a infraestrutura de nuvem afetada e introduzir credenciais de curta duração, atualizações de permissões imediatas e mecanismos de aprovação múltipla para reforçar a segurança. Além disso, a zeroShadow e as autoridades policiais já estão envolvidas na investigação e rastreamento de ativos, e a LayerZero afirma que continuará a reforçar o sistema de segurança cross-chain em colaboração com parceiros do ecossistema para enfrentar ameaças de ataques estatais cada vez mais complexos. (Fonte: ODAILY)
ZRO-5,01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado