LayerZero tiết lộ vụ tấn công cầu rsETH của KelpDAO, tổ chức hacker Triều Tiên bị cáo buộc là thủ phạm đứng sau

robot
Đang tạo bản tóm tắt
吴说获悉,LayerZero 发布事故报告称 ,4 月 18 日,基于 LayerZero 跨链消息协议构建的 KelpDAO rsETH 桥遭攻击,损失 116,500 枚 rsETH(约 2.92 亿美元)。Mandiant、CrowdStrike 及独立安全研究人员均将攻击归因于朝鲜黑客组织 TraderTraitor(又称 UNC4899)。报告称,攻击始于 3 月 6 日,攻击者通过社会工程攻击 LayerZero Labs 开发者获取会话密钥,进入 RPC 云环境并污染内部 RPC 节点;随后对外部 RPC 提供商发动 DoS 攻击,迫使 LayerZero Labs DVN 签名服务仅依赖两个被攻陷的内部节点,并为伪造跨链消息生成有效证明。LayerZero 表示,事件影响源于相关 OApp 采用单验证者配置,未波及其他 OApp、通道或交易。
ZRO3,45%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • 10
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
GateUser-83c80dd0
· 18phút trước
Môi trường đám mây RPC bị xâm nhập, giờ đây thậm chí cả lớp hạ tầng cũng không an toàn
Xem bản gốcTrả lời0
MintStop-LossPatch
· 11giờ trước
LayerZero đổ lỗi cho OApp cấu hình, nhưng còn an toàn cho các nút của chính mình thì sao?
Xem bản gốcTrả lời0
GovernanceVoting
· 12giờ trước
2.92 tỷ đã biến mất như vậy, cầu nối chuỗi chéo thật sự là máy rút tiền của hacker
Xem bản gốcTrả lời0
QuietQuants
· 12giờ trước
DVN ký dựa vào hai nút bị kiểm soát, thiết kế lỗi điểm đơn thật là vô lý
Xem bản gốcTrả lời0
OracleBabysitter
· 12giờ trước
Từ ngày 6 tháng 3 đến ngày 18 tháng 4, ẩn nấp hơn một tháng, kẻ tấn công này thật kiên nhẫn
Xem bản gốcTrả lời0
ColdBrewSparklingWater
· 12giờ trước
Kỹ thuật xã hội luôn là điều khó phòng ngừa nhất, con người yếu đuối hơn nhiều so với mã code
Xem bản gốcTrả lời0
  • Đã ghim