Cầu nối KelpDAO rsETH bị mất $292M trong cuộc tấn công LayerZero vào ngày 18 tháng 4, các tin tặc Triều Tiên bị đổ lỗi

ZRO2,02%

Theo báo cáo sự cố của LayerZero được công bố vào ngày 20/5, cây cầu cross-chain rsETH được xây dựng trên LayerZero đã bị tấn công vào ngày 18/4/2026, khiến mất khoảng 116.500 rsETH, tương đương khoảng 292 triệu USD. Mandiant và CrowdStrike cho rằng cuộc tấn công do nhóm tin tặc TraderTraitor (UNC4899) liên quan đến Triều Tiên thực hiện.

Kẻ tấn công đã lấy khóa phiên của các nhà phát triển thông qua kỹ thuật xã hội bắt đầu từ tháng 3, xâm nhập vào môi trường cloud RPC của LayerZero để can thiệp dữ liệu của các node RPC, và triển khai các đợt tấn công DoS lên các dịch vụ RPC bên ngoài. Điều này buộc các DVN chỉ dựa vào các node bị xâm phạm để ký, cho phép kẻ tấn công giả mạo các tin nhắn cross-chain. LayerZero xác định nguyên nhân gốc rễ của lỗ hổng là cấu hình “single validator” được dùng cho OApp bị ảnh hưởng. Kể từ đó, giao thức đã điều chỉnh chiến lược của DVN để từ chối hoạt động như một validator duy nhất và đã khôi phục hoàn toàn hạ tầng bị xâm phạm.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận