LayerZero publica relatório sobre ataque ao KelpDAO: grupo de hackers norte-coreanos apontado como participante e ajustará estratégia de segurança

ME News informa que, em 20 de maio (UTC+8), a LayerZero Labs divulgou o seu mais recente relatório de incidentes, afirmando que, em 18 de abril de 2026, a ponte cross-chain rsETH da KelpDAO, construída com base no seu protocolo de comunicação cross-chain, foi atacada, resultando no roubo de aproximadamente 116.500 rsETH (cerca de 292 milhões de dólares). Várias entidades de segurança, incluindo Mandiant, CrowdStrike e investigadores independentes, atribuíram este ataque ao grupo de hackers norte-coreano TraderTraitor (UNC4899). O relatório mostra que o ataque começou em 6 de março de 2026, quando os atacantes, através de engenharia social, invadiram as contas de programadores da LayerZero, obtiveram chaves de sessão e infiltraram-se no ambiente de nuvem RPC, contaminando ainda mais os dados dos nós RPC internos e manipulando os resultados devolvidos para enganar os sistemas de monitorização e a rede de validação descentralizada (DVN). Em seguida, os atacantes lançaram um ataque de negação de serviço contra fornecedores externos de RPC, fazendo com que o sistema de validação dependesse de nós comprometidos para gerar provas cross-chain falsas, conseguindo assim retirar os fundos com sucesso. A LayerZero salientou que a vulnerabilidade central deste incidente reside na adoção de uma configuração de "validador único (single-verifier)" pela aplicação afetada, fazendo com que o contrato alvo libertasse ativos após receber apenas uma única assinatura válida, resultando no roubo dos rsETH. Após o incidente, a LayerZero Labs anunciou que iria ajustar a sua estratégia de segurança, incluindo deixar de permitir que o seu próprio DVN atue como a única entidade de assinatura numa configuração de validação única, ao mesmo tempo que reconstruirá a infraestrutura de nuvem afetada e introduzirá credenciais de curto prazo, atualizações instantâneas de permissões e mecanismos de aprovação multipartidária para reforçar a segurança. Além disso, a zeroShadow e as autoridades de execução da lei já intervieram na investigação e no rastreamento de ativos, e a LayerZero afirmou que continuará a colaborar com parceiros do ecossistema para fortalecer o sistema de segurança cross-chain, a fim de responder a ameaças de ataque cada vez mais complexas a nível estatal. (Fonte: ODAILY)
ZRO-3,67%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado