LayerZero công bố báo cáo về sự cố tấn công KelpDAO: Tổ chức hacker Triều Tiên bị cáo buộc tham gia và sẽ điều chỉnh chiến lược bảo mật

ME News tin tức, ngày 20 tháng 5 (UTC+8), LayerZero Labs công bố báo cáo sự kiện mới nhất cho biết, ngày 18 tháng 4 năm 2026, cầu nối xuyên chuỗi KelpDAO rsETH được xây dựng dựa trên giao thức truyền thông xuyên chuỗi của họ đã bị tấn công, khoảng 116.500 rsETH (khoảng 292 triệu USD) đã bị đánh cắp.
Nhiều tổ chức bảo mật bao gồm Mandiant, CrowdStrike và các nhà nghiên cứu độc lập đã quy kết cuộc tấn công này cho tổ chức hacker liên quan đến Triều Tiên TraderTraitor (UNC4899).
Báo cáo cho thấy, cuộc tấn công bắt đầu từ ngày 6 tháng 3 năm 2026, kẻ tấn công đã xâm nhập tài khoản nhà phát triển của LayerZero thông qua các biện pháp kỹ thuật xã hội, lấy được khóa phiên và thâm nhập môi trường đám mây RPC, tiếp tục làm ô nhiễm dữ liệu node RPC nội bộ, và thao túng kết quả trả về để đánh lừa hệ thống giám sát và mạng xác thực phi tập trung (DVN).
Sau đó, kẻ tấn công đã tiến hành tấn công từ chối dịch vụ (DoS) đối với nhà cung cấp RPC bên ngoài, khiến hệ thống xác thực phụ thuộc vào các node bị xâm nhập để tạo ra bằng chứng xuyên chuỗi giả mạo, từ đó rút tiền thành công.
LayerZero chỉ ra rằng, cốt lõi của lỗ hổng này là do ứng dụng bị ảnh hưởng sử dụng cấu hình "bộ xác thực đơn (single-verifier)", khiến hợp đồng mục tiêu thực thi giải phóng tài sản ngay khi chỉ nhận được một chữ ký hợp lệ duy nhất, dẫn đến việc rsETH bị đánh cắp.
Sau sự kiện, LayerZero Labs đã tuyên bố sẽ điều chỉnh chính sách bảo mật, bao gồm không cho phép DVN của mình là bên ký duy nhất trong cấu hình xác thực đơn, đồng thời xây dựng lại cơ sở hạ tầng đám mây bị ảnh hưởng, và giới thiệu chứng chỉ ngắn hạn, nâng cấp quyền tức thời và cơ chế phê duyệt nhiều bên để tăng cường bảo mật.
Ngoài ra, zeroShadow và các cơ quan thực thi pháp luật đã vào cuộc điều tra và truy vết tài sản, LayerZero cho biết sẽ tiếp tục hợp tác với các đối tác hệ sinh thái để tăng cường hệ thống bảo mật xuyên chuỗi, nhằm đối phó với các mối đe dọa tấn công cấp quốc gia ngày càng phức tạp. (Nguồn: ODAILY)
ZRO-3,95%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim