廣場
最新
熱門
新聞
我的主頁
發布
LayerZero公佈KelpDAO攻擊事件報告:北韓黑客組織被指參與並將調整安全策略
ME News
2026-06-28 10:27:44
關注
ME News 消息,5 月 20 日(UTC+8), LayerZero Labs 發佈最新事件報告稱,2026 年 4 月 18 日,基於其跨鏈通信協議構建的 KelpDAO rsETH 跨鏈橋遭攻擊,約 116,500 枚 rsETH(約 2.92 億美元)被盜。多家安全機構包括 Mandiant、CrowdStrike 及獨立研究人員,將此次攻擊歸因於朝鮮相關黑客組織 TraderTraitor(UNC4899)。 報告顯示,攻擊始於 2026 年 3 月 6 日,攻擊者通過社會工程手段入侵 LayerZero 開發者帳號,獲取會話金鑰並滲透 RPC 雲環境,進一步污染內部 RPC 節點數據,並操控返回結果以欺騙監控系統及去中心化驗證網路(DVN)。隨後攻擊者通過對外部 RPC 提供商發動拒絕服務攻擊,使驗證系統依賴被入侵節點生成偽造跨鏈證明,從而成功提取資金。 LayerZero 指出,本次漏洞核心在於受影響應用採用「單驗證器(single-verifier)」配置,使得目標合約在僅收到單一有效簽名後即執行資產釋放,導致 rsETH 被盜。 事件發生後,LayerZero Labs 宣佈將調整安全策略,包括不再允許自身 DVN 在單一驗證配置中作為唯一簽名方,同時重建受影響雲基礎設施,並引入短期憑證、即時權限升級及多方審批機制以強化安全。此外,zeroShadow 及執法機構已介入調查與資產追蹤,LayerZero 表示將持續與生態合作方強化跨鏈安全體系,以應對日益複雜的國家級攻擊威脅。(來源:ODAILY)
ZRO
-3.67%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
打賞
按讚
回覆
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
暫無回覆
熱門話題
查看更多
#
0成本拿2股SK海力士
165.75萬 熱度
#
美光市值超越Meta躋身全美前十
35.57萬 熱度
#
南非VS加拿大
12.93萬 熱度
#
美國5月PCE通膨升至4.1%創三年新高
60.4萬 熱度
#
USD1鏈上質押享年化9.48%
100.64萬 熱度
已置頂
網站地圖
LayerZero公佈KelpDAO攻擊事件報告:北韓黑客組織被指參與並將調整安全策略