LayerZero оприлюднив звіт про атаку на KelpDAO: північнокорейське хакерське угруповання звинувачують у причетності, і буде скориговано стратегію безпеки.

ME News повідомляє, 20 травня (UTC+8), LayerZero Labs опублікувала останній звіт про інцидент, зазначивши, що 18 квітня 2026 року крос-ланковий міст KelpDAO rsETH, побудований на основі їхнього протоколу міжланкового зв'язку, зазнав атаки, в результаті якої було викрадено приблизно 116 500 rsETH (близько 292 млн доларів США).

Кілька організацій з кібербезпеки, включаючи Mandiant, CrowdStrike та незалежних дослідників, пов'язують цю атаку з пов'язаним із Північною Кореєю хакерським угрупованням TraderTraitor (UNC4899).

Звіт показує, що атака почалася 6 березня 2026 року: зловмисники шляхом соціальної інженерії зламали обліковий запис розробника LayerZero, отримали ключі сесії та проникли в хмарне середовище RPC, далі забруднили дані внутрішніх вузлів RPC та маніпулювали результатами, щоб обдурити системи моніторингу та децентралізовану мережу верифікації (DVN).

Потім зловмисники здійснили атаку на відмову в обслуговуванні на зовнішніх провайдерів RPC, змусивши систему верифікації покладатися на скомпрометовані вузли для генерації підроблених міжланкових доказів, що дозволило успішно вивести кошти.

LayerZero зазначає, що основна вразливість полягає в тому, що постраждалий додаток використовував конфігурацію "один верифікатор (single-verifier)", через що цільовий контракт виконував вивільнення активів після отримання лише одного дійсного підпису, що призвело до крадіжки rsETH.

Після інциденту LayerZero Labs оголосила про перегляд політики безпеки, включаючи заборону власній DVN бути єдиним підписантом у конфігурації з одним верифікатором, а також відновлення постраждалої хмарної інфраструктури, впровадження короткострокових облікових даних, миттєве підвищення прав доступу та механізми багатостороннього погодження для посилення безпеки.

Крім того, zeroShadow та правоохоронні органи вже розпочали розслідування та відстеження активів, LayerZero заявила про подальшу співпрацю з екосистемними партнерами для зміцнення системи міжланкової безпеки з метою протидії дедалі складнішим атакам на державному рівні. (Джерело: ODAILY)

ZRO-3,67%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено