LayerZero công bố báo cáo về sự cố tấn công KelpDAO: Tổ chức hacker Triều Tiên bị cáo buộc tham gia và sẽ điều chỉnh chiến lược bảo mật.

robot
Đang tạo bản tóm tắt
ME News tin tức, ngày 20 tháng 5 (UTC+8), LayerZero Labs công bố báo cáo sự kiện mới nhất cho biết, vào ngày 18 tháng 4 năm 2026, cầu nối xuyên chuỗi KelpDAO rsETH được xây dựng dựa trên giao thức truyền thông xuyên chuỗi của họ đã bị tấn công, khoảng 116,500 rsETH (khoảng 2,92 tỷ USD) đã bị đánh cắp.
Nhiều tổ chức bảo mật bao gồm Mandiant, CrowdStrike và các nhà nghiên cứu độc lập đã quy kết cuộc tấn công này cho nhóm tin tặc liên quan đến Triều Tiên TraderTraitor (UNC4899).
Báo cáo cho thấy, cuộc tấn công bắt đầu từ ngày 6 tháng 3 năm 2026, kẻ tấn công đã xâm nhập vào tài khoản nhà phát triển của LayerZero thông qua các phương thức kỹ thuật xã hội, lấy được khóa phiên và thâm nhập vào môi trường đám mây RPC, sau đó làm ô nhiễm dữ liệu nút RPC nội bộ, đồng thời thao túng kết quả trả về để đánh lừa hệ thống giám sát và mạng xác minh phi tập trung (DVN). Sau đó, kẻ tấn công thực hiện tấn công từ chối dịch vụ đối với nhà cung cấp RPC bên ngoài, khiến hệ thống xác minh phụ thuộc vào các nút bị xâm nhập để tạo ra các bằng chứng xuyên chuỗi giả mạo, từ đó rút tiền thành công.
LayerZero chỉ ra rằng, cốt lõi của lỗ hổng lần này nằm ở cấu hình "single-verifier" (một trình xác minh duy nhất) mà ứng dụng bị ảnh hưởng áp dụng, khiến hợp đồng mục tiêu thực hiện giải phóng tài sản ngay sau khi nhận được một chữ ký hợp lệ duy nhất, dẫn đến việc rsETH bị đánh cắp.
Sau sự kiện, LayerZero Labs tuyên bố sẽ điều chỉnh chiến lược bảo mật, bao gồm không còn cho phép DVN của chính mình là bên ký duy nhất trong cấu hình xác minh đơn nhất, đồng thời xây dựng lại cơ sở hạ tầng đám mây bị ảnh hưởng, và giới thiệu các chứng chỉ ngắn hạn, nâng cấp quyền tức thời và cơ chế phê duyệt đa bên để tăng cường bảo mật. Ngoài ra, zeroShadow và các cơ quan thực thi pháp luật đã tham gia vào cuộc điều tra và theo dõi tài sản, LayerZero cho biết sẽ tiếp tục hợp tác với các đối tác hệ sinh thái để tăng cường hệ thống bảo mật xuyên chuỗi, nhằm đối phó với các mối đe dọa tấn công cấp quốc gia ngày càng phức tạp. (Nguồn: ODAILY)
ZRO-3,26%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim