LayerZero опубликовала отчет о безопасности KelpDAO: будет скорректирована стратегия безопасности и восстановлена пострадавшая облачная инфраструктура

robot
Генерация тезисов в процессе

Deep Tide TechFlow новости, 20 мая, LayerZero Labs опубликовала отчет о взломе KelpDAO, подтвердив, что межцепочный мост KelpDAO rsETH, построенный на их протоколе межцепочной связи, был атакован, и примерно 116 500 rsETH (около 292 миллиона долларов) были украдены. Несколько организаций по безопасности, включая Mandiant, CrowdStrike и независимых исследователей, связали эту атаку с хакерской группировкой, связанной с КНДР, TraderTraitor (UNC4899). В отчете указано, что атака началась 6 марта 2026 года, злоумышленники с помощью социальной инженерии взломали аккаунт разработчика LayerZero, получили сеансовый ключ и проникли в облачную среду RPC, далее загрязнили внутренние данные RPC-узлов и манипулировали возвращаемыми результатами, чтобы обмануть системы мониторинга и децентрализованную проверочную сеть (DVN).

LayerZero Labs официально объявила о корректировке своей стратегии безопасности, включая отказ от использования собственной DVN в качестве единственного подписанта в конфигурации с одним валидатором, а также восстановление пострадавшей облачной инфраструктуры и внедрение краткосрочных сертификатов, мгновенного повышения прав и механизма многостороннего одобрения для усиления безопасности.

ZRO2,89%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено