Hack do Kelp DAO Atribuído ao Grupo Lazarus; Domínio da eth.limo Sequestrado via Engenharia Social

ETH0,06%
ZRO4,6%

Mensagem do Gate News, 20 de abril — A LayerZero divulgou descobertas preliminares sobre o exploit do Kelp DAO que ocorreu em 18 de abril, atribuindo o ataque a um ator de ameaça altamente sofisticado apoiado pelo Estado, provavelmente o subgrupo do Grupo Lazarus da Coreia do Norte conhecido como TraderTraitor. O incidente resultou na perda de 116.500 tokens rsETH avaliados em aproximadamente $292 milhões, marcando o maior exploit de DeFi deste ano.

De acordo com a investigação da LayerZero, os atacantes obtiveram acesso à lista de nós RPC usada pela rede de verificador descentralizado (DVN) da LayerZero Labs, um sistema de entidades independentes responsáveis por validar mensagens entre cadeias. Dois nós foram envenenados para transmitir uma mensagem fraudulenta, enquanto os atacantes, simultaneamente, lançaram um ataque distribuído de negação de serviço contra nós não comprometidos. A mensagem falsificada foi aceita porque o Kelp DAO configurou sua ponte usando uma configuração única 1-of-1 de DVN, sem um verificador secundário para detectar ou rejeitar a transação fraudulenta. A LayerZero já havia aconselhado o Kelp DAO a diversificar sua configuração de DVN. Em resposta, a LayerZero anunciou que não vai mais assinar mensagens para aplicações que usem configurações 1/1 de DVN e que está cooperando com as autoridades para rastrear os fundos roubados.

Separadamente, o gateway do Ethereum Name Service eth.limo divulgou que o sequestro de domínio de sexta-feira, 18 de abril, foi causado por um ataque de engenharia social que mirava seu provedor de serviços, easyDNS. Um atacante se personificou como um membro da equipe da eth.limo e iniciou um processo de recuperação de conta, obtendo acesso à conta da eth.limo e modificando as configurações de DNS para redirecionar o tráfego para uma infraestrutura controlada pela Cloudflare. A plataforma atende aproximadamente dois milhões de sites descentralizados usando o sistema de domínios .eth. No entanto, a Extensão de Segurança do Sistema de Nomes de Domínio (DNSSEC) limitou os danos ao adicionar verificação criptográfica aos registros de DNS; como o atacante não tinha as chaves de assinatura necessárias, muitos resolvedores de DNS rejeitaram os registros manipulados, impedindo redirecionamentos maliciosos. O CEO da EasyDNS, Mark Jeftovic, reconheceu a violação como o primeiro ataque de engenharia social bem-sucedido contra um cliente da easyDNS na história de 28 anos da empresa e afirmou que a companhia está implementando melhorias de segurança para evitar incidentes semelhantes.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Cascata de Liquidações do ETH: aperto curto de US$ 1,166 bilhão em US$ 2.420; $827M Liquidações Longas Abaixo de US$ 2.197

Os dados da Coinglass sugerem que uma alta do ETH acima de US$ 2.420 poderia acionar US$ 1,166 bilhão em liquidações curtas nas principais bolsas centralizadas, enquanto uma queda abaixo de US$ 2.197 poderia totalizar $827M em liquidações longas.

GateNews1h atrás

A oferta de USDT atinge uma nova $188b máxima histórica (ATH), enquanto a Tether aperta o controle sobre as stablecoins

O CEO da Tether, Paolo Ardoino, diz que a oferta de USDT atingiu um recorde de US$188b, consolidando a dominância da stablecoin, enquanto a liquidez mais ampla do mercado de stablecoins está perto das máximas históricas. Resumo O CEO da Tether, Paolo Ardoino, diz que a oferta de USDT atingiu um recorde de $188 bilhões. O novo pico vem semanas depois de as stablecoins terem atingido uma

Cryptonews3h atrás

A taxa de financiamento média de 8 horas do ETH fica negativa em -0,0016%

Resumo: As taxas de financiamento do Ethereum estão negativas nas principais plataformas, com uma média de 8 horas de -0,0016%, indicando que os longs estão sendo pagos pelos shorts; as taxas variam por plataforma, refletindo diferentes níveis de sentimento e alavancagem. Resumo: Este breve texto resume as taxas de financiamento negativas do Ethereum nas principais bolsas, indicando que vendedores a descoberto pagam posições compradas. Também observa variações em nível de plataforma, refletindo diferentes níveis de sentimento de mercado e alavancagem entre as plataformas.

GateNews3h atrás

ETFs de Bitcoin, Ethereum e Solana Registram Entradas Líquidas Positivas em 21 de abril

Mensagem da Gate News, de acordo com a atualização de 21 de abril, os ETFs de Bitcoin registraram uma entrada líquida em 1 dia de 3.599 BTC (aproximadamente US$ 272,59 milhões) e uma entrada líquida em 7 dias de 18.914 BTC (aproximadamente US$ 1,43 bilhão). Os ETFs de Ethereum mostraram uma entrada líquida em 1 dia de 34.380 ETH (aproximadamente US$ 79,25 milhões) e uma entrada líquida em 7 dias de 141.016 ETH aproximadamente US$ 325,04 milhões. Os ETFs de Solana registraram uma entrada líquida em 1 dia de 31.950 SOL aproximadamente US$ 2,75 milhões e uma entrada líquida em 7 dias de 437.065 SOL.

GateNews3h atrás

Charles Schwab vai lançar negociação de Bitcoin e Ethereum, divulgando conteúdo educacional sobre BTC

A Charles Schwab planeja expandir para o setor de cripto, oferecendo educação em Bitcoin e negociação direta de BTC/ETH, permitindo que os clientes comprem Bitcoin em suas contas; analistas chamam isso de um grande momento de popularização. Schwab anuncia uma expansão para a criptomoeda com educação em Bitcoin e negociação direta de BTC/ETH, possibilitando que os clientes mantenham Bitcoin em suas contas; analistas veem isso como um ponto de virada rumo à adoção pelo público geral.

GateNews4h atrás

Carteira Recém-Criada Retira 35.000 ETH no Valor de US$ 80,7M de uma Principal CEX e Deposita na Custódia da BitGo

Uma carteira recém-criada retirou 35.000 ETH (cerca de US$ 80,7M) de uma grande exchange em até duas horas e, em seguida, transferiu o valor total para um endereço de custódia da BitGo. Resumo: Uma nova carteira moveu 35.000 ETH (≈ US$ 80,7M) de uma grande exchange e o depositou na custódia da BitGo, de acordo com a Lookonchain.

GateNews4h atrás
Comentário
0/400
Sem comentários