LayerZero 披露 KelpDAO rsETH 橋攻擊事件,朝鮮黑客組織被指為幕後黑手

robot
摘要生成中
吴说获悉,LayerZero 發布事故報告稱 ,4 月 18 日,基於 LayerZero 跨鏈消息協議構建的 KelpDAO rsETH 橋遭攻擊,損失 116,500 枚 rsETH(約 2.92 億美元)。Mandiant、CrowdStrike 及獨立安全研究人員均將攻擊歸因於朝鮮黑客組織 TraderTraitor(又稱 UNC4899)。報告稱,攻擊始於 3 月 6 日,攻擊者通過社會工程攻擊 LayerZero Labs 開發者獲取會話密鑰,進入 RPC 雲環境並污染內部 RPC 節點;隨後對外部 RPC 供應商發動 DoS 攻擊,迫使 LayerZero Labs DVN 簽名服務僅依賴兩個被攻陷的內部節點,並為偽造跨鏈消息生成有效證明。LayerZero 表示,事件影響源於相關 OApp 採用單驗證者配置,未波及其他 OApp、通道或交易。
ZRO3.69%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 7
  • 10
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
Perp纸老虎
· 1小時前
DoS外部提供商+污染內部節點,這組合拳打得漂亮,可惜是對手
查看原文回復0
GateUser-83c80dd0
· 1小時前
RPC雲環境被入侵,現在連基礎設施層都不安全了
查看原文回復0
薄荷止损贴
· 13小時前
LayerZero推卸責任給OApp配置,但自己的節點安全呢?
查看原文回復0
治理投票拖延症
· 13小時前
2.92億就這麼沒了,跨鏈橋真是黑客提款機
查看原文回復0
QuietQuants
· 13小時前
DVN簽名依賴兩台被控節點,這單點故障設計得真夠離譜
查看原文回復0
Oracle Babysitter
· 13小時前
從3月6日到4月18日,潛伏一個多月,這攻擊者耐心可以的
查看原文回復0
冷萃气泡水
· 13小時前
社會工程永遠是最難防的,人比代碼脆弱多了
查看原文回復0