Безпека DVN давно потрібно було підвищити, вартість виправлення помилок занадто велика.

DVN0,22%
Переглянути оригінал
BlockBeatNews
LayerZero опублікував звіт про інцидент атаки на rsETH: повністю відновити уражену інфраструктуру, посилити налаштування безпеки
LayerZero опублікував звіт про атаку на rsETH: 18 квітня односторонній валідатор KelpDAO був зламаний через міжланцюговий міст, викрадено близько 116 500 rsETH (приблизно 292 мільйони доларів), кілька організацій вказують на північнокорейських хакерів TraderTraitor (UNC4899). Атака здійснювалася шляхом соціальної інженерії для викрадення ключів сесії розробника та проникнення в RPC-хмару, інжекції пам’яткових патчів для введення в оману DVN, зовнішнього DoS для примусу DVN довіряти лише контрольованим вузлам, що дозволило підробляти міжланцюгові повідомлення та розблокувати rsETH. Після цього LayerZero посилив заходи безпеки: нульова довіра та мінімальні привілеї, підвищення безпеки конфігурації DVN, повна реконструкція інфраструктури, а також співпраця з екосистемними партнерами та правоохоронними органами для розслідування та збору доказів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено