A LayerZero reporta uma violação na ponte rsETH da KelpDAO: $292M foi roubado a 6 de março, implementa um novo protocolo de segurança

ZRO2,54%
De acordo com a LayerZero Labs, a ponte cross-chain KelpDAO rsETH — construída sobre o seu protocolo de comunicação cross-chain — foi comprometida a 6 de março, resultando no roubo de aproximadamente 116,500 rsETH (292 milhões de dólares). As empresas de segurança Mandiant e CrowdStrike atribuíram o ataque a TraderTraitor (UNC4899), um grupo de pirataria ligado à Coreia do Norte. Os atacantes exploraram engenharia social para comprometer contas de programadores da LayerZero, obtendo acesso a chaves de sessão e à infraestrutura em nuvem de RPC. A LayerZero Labs anunciou que vai ajustar as suas políticas de segurança, impedindo que o seu próprio DVN (rede de verificação descentralizada) funcione como o único signatário, reconstruir a infraestrutura em nuvem afetada e implementar credenciais de curta duração, escalada instantânea de privilégios e mecanismos de aprovação por múltiplas partes.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário