LayerZero раскрыла о событии атаки на мост rsETH KelpDAO, подозреваемая зачинщиком названа северокорейская хакерская группа

robot
Генерация тезисов в процессе
吴说获悉,LayerZero 发布事故报告称 ,4 月 18 日,基于 LayerZero 跨链消息协议构建的 KelpDAO rsETH 桥遭攻击,损失 116,500 枚 rsETH(约 2.92 亿美元)。Mandiant、CrowdStrike 及独立安全研究人员均将攻击归因于朝鲜黑客组织 TraderTraitor(又称 UNC4899)。报告称,攻击始于 3 月 6 日,攻击者通过社会工程攻击 LayerZero Labs 开发者获取会话密钥,进入 RPC 云环境并污染内部 RPC 节点;随后对外部 RPC 提供商发动 DoS 攻击,迫使 LayerZero Labs DVN 签名服务仅依赖两个被攻陷的内部节点,并为伪造跨链消息生成有效证明。LayerZero 表示,事件影响源于相关 OApp 采用单验证者配置,未波及其他 OApp、通道或交易。
ZRO3,45%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • 10
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
GateUser-83c80dd0
· 18м назад
RPC-облачная среда была взломана, теперь даже уровень инфраструктуры не безопасен
Посмотреть ОригиналОтветить0
MintStop-LossPatch
· 11ч назад
LayerZero переложил ответственность на настройку OApp, а как насчет безопасности своих собственных узлов?
Посмотреть ОригиналОтветить0
GovernanceVoting
· 12ч назад
292 миллиона просто так исчезли, межцепочные мосты действительно хакерские кассиры
Посмотреть ОригиналОтветить0
QuietQuants
· 12ч назад
Подпись DVN зависит от двух управляемых узлов, такой дизайн однопунктовой отказоустойчивости действительно абсурден
Посмотреть ОригиналОтветить0
OracleBabysitter
· 12ч назад
С 6 марта по 18 апреля, более месяца в засаде, у этого злоумышленника достаточно терпения
Посмотреть ОригиналОтветить0
ColdBrewSparklingWater
· 12ч назад
Социальная инженерия всегда самая сложная для защиты, люди гораздо уязвимее кода
Посмотреть ОригиналОтветить0
  • Закреплено