LayerZero опубликовал отчет об атаке на KelpDAO: северокорейская хакерская группа под подозрением, планируется корректировка стратегии безопасности.

robot
Генерация тезисов в процессе
ME News сообщает, что 20 мая (UTC+8) LayerZero Labs опубликовала отчет о последнем инциденте, согласно которому 18 апреля 2026 года кросс-чейн мост rsETH, построенный на основе их протокола межсетевой связи, KelpDAO, подвергся атаке, в результате которой было похищено около 116 500 rsETH (примерно $292 млн). Несколько организаций безопасности, включая Mandiant, CrowdStrike и независимых исследователей, связывают эту атаку с северокорейской хакерской группировкой TraderTraitor (UNC4899). Согласно отчету, атака началась 6 марта 2026 года: злоумышленники использовали методы социальной инженерии для взлома учетной записи разработчика LayerZero, получили сессионные ключи и проникли в облачную среду RPC, затем скомпрометировали данные внутренних узлов RPC и манипулировали возвращаемыми результатами, обманув систему мониторинга и децентрализованную сеть валидации (DVN). После этого злоумышленники совершили атаку типа "отказ в обслуживании" на внешнего провайдера RPC, заставив систему валидации полагаться на скомпрометированные узлы для генерации поддельных кросс-чейн доказательств и успешно вывести средства. LayerZero отмечает, что суть уязвимости заключалась в том, что затронутое приложение использовало конфигурацию с одним валидатором (single-verifier), что позволяло целевому контракту выполнять выпуск активов после получения только одной действительной подписи, что привело к краже rsETH. После инцидента LayerZero Labs объявила о корректировке стратегии безопасности, включая отказ от разрешения своей DVN выступать в качестве единственной подписывающей стороны в конфигурации с одним валидатором, а также восстановление затронутой облачной инфраструктуры и внедрение краткосрочных учетных данных, немедленного обновления прав доступа и механизма множественного утверждения для усиления безопасности. Кроме того, zeroShadow и правоохранительные органы приступили к расследованию и отслеживанию активов. LayerZero заявляет, что продолжит укреплять систему кросс-чейн безопасности совместно с экосистемными партнерами для противодействия все более сложным государственным атакам. (Источник: ODAILY)
ZRO-5,01%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено