LayerZero опубликовал отчет об атаке на KelpDAO: северокорейская хакерская группа обвиняется в причастности, будут скорректированы меры безопасности

ME News сообщает, 20 мая (UTC+8), LayerZero Labs опубликовала последний отчет о происшествии: 18 апреля 2026 года мост rsETH, построенный на основе их протокола межцепочечной связи для KelpDAO, подвергся атаке, в результате которой было похищено около 116 500 rsETH (примерно 292 млн долларов). Множество агентств безопасности, включая Mandiant, CrowdStrike и независимых исследователей, связывают эту атаку с северокорейской хакерской группировкой TraderTraitor (UNC4899). Отчет показывает, что атака началась 6 марта 2026 года: злоумышленники с помощью методов социальной инженерии взломали учетные записи разработчиков LayerZero, получили сессионные ключи и проникли в облачную среду RPC, загрязнив данные внутренних узлов RPC и манипулируя возвращаемыми результатами, чтобы обмануть системы мониторинга и децентрализованную сеть проверки (DVN). Затем злоумышленники осуществили атаку типа «отказ в обслуживании» на внешнего провайдера RPC, заставив систему проверки полагаться на скомпрометированные узлы для генерации поддельных межцепочечных доказательств, что позволило успешно вывести средства. LayerZero отмечает, что основная уязвимость заключалась в использовании затронутым приложением конфигурации «один верификатор» (single-verifier), из-за чего целевой контракт выполнял высвобождение активов после получения всего одной действительной подписи, что и привело к краже rsETH. После инцидента LayerZero Labs объявила о корректировке стратегии безопасности, включая запрет на использование собственного DVN в качестве единственной подписывающей стороны в конфигурации с одним верификатором, а также восстановление затронутой облачной инфраструктуры и внедрение краткосрочных учетных данных, мгновенного повышения прав и механизмов множественного одобрения для усиления безопасности. Кроме того, zeroShadow и правоохранительные органы начали расследование и отслеживание активов. LayerZero заявила о продолжении сотрудничества с экосистемными партнерами для укрепления межцепочечной системы безопасности с целью противодействия все более сложным государственным угрозам. (Источник: ODAILY)
ZRO-5,95%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено