2.92 мільярди доларів на урок: не робіть односторонній DVN для міжланцюгових мостів.

Переглянути оригінал
MeNews
LayerZero опублікував звіт про інцидент атаки KelpDAO: підозрюють участь північнокорейську хакерську організацію та планують коригувати стратегію безпеки
Медіа-новини повідомляють, що 18 квітня 2026 року мост KelpDAO rsETH зазнав атаки, було викрадено близько 116 500 rsETH (приблизно 292 мільйони доларів США), що вказує на хакерів, пов’язаних з Північною Кореєю, TraderTraitor (UNC4899). Атака почалася 6 березня, хакери шляхом соціальної інженерії проникли у обліковий запис розробника та зламали RPC-хмару, підробляючи міжланцюгові докази, використовуючи зовнішній RPC DDoS для виведення коштів. Головною проблемою є конфігурація одного валідатора, що дозволяє односторонній підпис для випуску активів. LayerZero планує змінити стратегію, заборонивши DVN у єдиному підписі, відновити хмарну інфраструктуру, додати короткострокові сертифікати та багатостороннє схвалення, щоб посилити безпеку міжланцюгових операцій.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено