LayerZero Melaporkan Serangan KelpDAO: Peretas Berkaitan Korea Utara Mencuri 116.500 rsETH (senilai 292 juta dolar AS) pada 18 April

ZRO1,04%

Menurut laporan insiden LayerZero Labs, pada 18 April jembatan lintas-rantai rsETH diserang, mengakibatkan 116.500 rsETH (sekitar $292 juta) dicuri. Mandiant, CrowdStrike, dan peneliti independen mengaitkan serangan tersebut ke grup peretas TraderTraitor (UNC4899) yang terkait Korea Utara.

Serangan dimulai pada 6 Maret melalui rekayasa sosial yang menargetkan akun pengembang LayerZero. Penyerang memperoleh kunci sesi, menyusup ke lingkungan cloud RPC, dan meracuni data node RPC internal untuk menghasilkan bukti lintas-rantai palsu. Mereka kemudian melancarkan serangan denial-of-service terhadap penyedia RPC eksternal, memaksa sistem verifikasi bergantung pada node yang telah dikompromikan. Kerentanan utamanya: aplikasi yang terdampak menggunakan konfigurasi single-verifier, sehingga aset dapat dilepaskan setelah menerima hanya satu tanda tangan yang valid.

LayerZero Labs menyatakan akan menyesuaikan strategi keamanan dengan melarang DVN-nya berfungsi sebagai penanda tangan tunggal dalam pengaturan single-verifier, membangun ulang infrastruktur cloud yang terdampak, serta menerapkan kredensial berumur pendek, eskalasi hak istimewa secara langsung, dan mekanisme persetujuan berlapis. zeroShadow dan penegak hukum telah memulai penyelidikan dan pelacakan aset.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar