LayerZero публікує звіт про атаку на KelpDAO: підозрюється участь північнокорейських хакерів, а також буде скориговано стратегію безпеки.

robot
Генерація анотацій у процесі
ME News повідомляє, 20 травня (UTC+8), LayerZero Labs опублікувала останній звіт про подію, в якому йдеться, що 18 квітня 2026 року міст rsETH KelpDAO, побудований на основі їхнього протоколу міжланцюгового зв'язку, зазнав атаки, в результаті якої було вкрадено приблизно 116 500 rsETH (близько 292 мільйонів доларів). Кілька організацій безпеки, включаючи Mandiant, CrowdStrike та незалежних дослідників, пов'язують цю атаку з хакерською групою TraderTraitor (UNC4899), пов'язаною з Північною Кореєю. Згідно зі звітом, атака розпочалася 6 березня 2026 року, коли зловмисник за допомогою методів соціальної інженерії зламав обліковий запис розробника LayerZero, отримав сеансові ключі та проник у хмарне середовище RPC, далі забруднив дані внутрішніх вузлів RPC та маніпулював результатами, щоб обманути системи моніторингу та децентралізовану мережу верифікації (DVN). Потім зловмисник здійснив атаку типу "відмова в обслуговуванні" на зовнішніх провайдерів RPC, змусивши систему верифікації покладатися на скомпрометовані вузли для генерації фальшивих міжланцюгових доказів, що дозволило успішно вивести кошти. LayerZero зазначає, що основна вразливість полягала в тому, що постраждалий додаток використовував конфігурацію "одинарний верифікатор" (single-verifier), через що цільовий контракт виконував вивільнення активів після отримання лише одного дійсного підпису, що призвело до крадіжки rsETH. Після інциденту LayerZero Labs оголосила про зміну стратегії безпеки, включаючи заборону власному DVN виступати єдиною підписантою в конфігурації одинарної верифікації, відновлення постраждалої хмарної інфраструктури, а також впровадження короткострокових облікових даних, негайного підвищення прав доступу та механізму багатостороннього затвердження для посилення безпеки. Крім того, zeroShadow та правоохоронні органи вже залучені до розслідування та відстеження активів, LayerZero заявляє про постійну співпрацю з екосистемними партнерами для зміцнення міжланцюгової безпеки з метою протистояння дедалі складнішим атакам на державному рівні. (Джерело: ODAILY)
ZRO-5,01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено