Kelp-DAO-Hack wird der Lazarus-Gruppe zugeschrieben; eth.limo Domain Hijacked via Social Engineering

ETH1,09%
ZRO-6,88%

Gate-News-Meldung, 20. April — LayerZero veröffentlichte vorläufige Erkenntnisse zum Kelp-DAO-Exploit, der am 18. April stattfand, und schrieb den Angriff einem hochspezialisierten, staatlich unterstützten Akteur zu, wahrscheinlich der Nordkorea-Untergruppe der Lazarus Group, bekannt als TraderTraitor. Der Vorfall führte zum Verlust von 116.500 rsETH-Token im Wert von etwa $292 Millionen und markierte damit den größten DeFi-Exploit dieses Jahres.

Laut der Untersuchung von LayerZero verschafften sich Angreifer Zugriff auf die Liste der RPC-Knoten, die von LayerZero Labs’ dezentralem Verifier-Netzwerk (DVN) verwendet werden, einem System unabhängiger Entitäten, die Cross-Chain-Nachrichten validieren. Zwei Knoten wurden vergiftet, um eine betrügerische Nachricht zu übermitteln, während die Angreifer gleichzeitig einen verteilten Denial-of-Service-Angriff gegen nicht kompromittierte Knoten starteten. Die gefälschte Nachricht wurde akzeptiert, weil Kelp DAO seine Bridge mit einer einzigen 1-of-1-DVN-Konfiguration einrichtete, ohne sekundären Verifier, um die betrügerische Transaktion zu erkennen oder zurückzuweisen. LayerZero hatte Kelp DAO zuvor geraten, seine DVN-Konfiguration zu diversifizieren. Als Reaktion kündigte LayerZero an, künftig keine Nachrichten mehr für Anwendungen zu signieren, die 1/1-DVN-Konfigurationen verwenden, und arbeitet mit Strafverfolgungsbehörden zusammen, um die gestohlenen Gelder nachzuverfolgen.

Separat gab die Ethereum Name Service-Gateway eth.limo bekannt, dass ihr Domain Hijacking am Freitag, dem 18. April, durch einen Social-Engineering-Angriff verursacht wurde, der auf ihren Service-Provider easyDNS abzielte. Ein Angreifer gab sich als Teammitglied von eth.limo aus und leitete einen Account-Recovery-Prozess ein, wodurch er Zugriff auf das eth.limo-Konto erhielt und DNS-Einstellungen so veränderte, dass der Datenverkehr auf Cloudflare-kontrollierte Infrastruktur umgeleitet wurde. Die Plattform bedient ungefähr zwei Millionen dezentrale Websites über das .eth-Domänensystem. Die Domain Name System Security Extension (DNSSEC) begrenzte jedoch den Schaden, indem sie kryptografische Verifizierung zu DNS-Datensätzen hinzufügte; da dem Angreifer die erforderlichen Signierschlüssel fehlten, lehnten viele DNS-Resolver die manipulierten Datensätze ab, wodurch bösartige Umleitungen verhindert wurden. EasyDNS-CEO Mark Jeftovic bezeichnete die Sicherheitslücke als den ersten erfolgreichen Social-Engineering-Angriff auf einen easyDNS-Client in der 28-jährigen Geschichte des Unternehmens und erklärte, dass das Unternehmen Sicherheitsverbesserungen umsetzt, um ähnliche Vorfälle zu verhindern.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Kevin O'Leary legt 90% des Krypto-Portfolios in Bitcoin und Ethereum an und weist andere Tokens zurück

Kevin O'Leary hat 90% seiner Krypto-Investitionen auf Bitcoin und Ethereum verlagert und andere Assets als "Müll" abgetan. Er betont ihre Liquidität und Marktdominanz, während er auch in Bitcoin-Mining und KI-Infrastruktur investiert.

GateNews1Std her

Bitmine verzeichnet die größte wöchentliche Ethereum-Ansammlung in 4 Monaten mit 101.627 ETH

Bitmine hat kürzlich 101.627 ETH erworben und sein Gesamtvolumen damit auf 4.976.485 ETH gebracht, was 4,12% des umlaufenden Angebots entspricht. Das Unternehmen hat das Ziel, 5% des gesamten ETH-Angebots zu erreichen, und ist der weltweit größte ETH-Validator, der kürzlich eine institutionelle Staking-Plattform auf den Markt gebracht hat.

GateNews1Std her

Wal-Adresse 0x8Ad4 zieht 12.000 ETH von CEX ab, um Aave-Darlehen zurückzuzahlen

Gate News-Meldung: Eine Wal-Adresse 0x8Ad4 hat in den vergangenen 3 Stunden 12.000 ETH im Wert von 27,6 Millionen US-Dollar von zentralisierten Börsen abgezogen. Die abgezogenen ETH wurden verwendet, um Darlehen auf Aave zurückzuzahlen.

GateNews2Std her

Vitalik Buterin skizziert die 5-Jahres-Roadmap von Ethereum mit Fokus auf Quantensicherheit und Skalierbarkeit

Vitalik Buterin stellte die Fünf-Jahres-Roadmap von Ethereum vor und legte den Fokus auf Quanten­sicherheit und Skalierbarkeit. Zu den wichtigsten Zielen gehören, die Gas-Limits zu erhöhen, Zero-Knowledge-Proofs umzusetzen und die Zeiten zur Bestätigung von Transaktionen bis 2028 zu verbessern, trotz Herausforderungen bei quantenresistenten Signaturen.

GateNews4Std her

Bitmine kaufte in einer Woche 101.627 ETH im Wert von 230 Mio. USD: größter Einmal-Kauf in einer Woche im Jahr 2026, ETH-Bestände nahe 5 Millionen Coins

Bitmine Immersion Technologies kaufte in einem Marktumfeld gegen den Trend 101.627 ETH-Token; der Gesamtwert liegt bei über 230 Millionen US-Dollar und macht den größten einwöchigen Kauf im Jahr 2026 aus. Das Unternehmen hält fast 5 Millionen ETH-Token, was 4,12% des gesamten Angebots entspricht, und könnte den umlaufenden ETH-Bestand sowie die Marktbewertung von ETH beeinflussen. Während andere Custody-Unternehmen ihre Käufe reduzieren, stärkt Bitmine dank seiner Vorteilstrategie seine Position im ETH-Bereich. Investoren aus Taiwan können unter anderem durch einen direkten Kauf von ETH, durch eine Beteiligung an Bitmine oder durch das Abwarten einer ETH-ETF-Genehmigung partizipieren.

ChainNewsAbmedia5Std her

ETH-Whale nimmt Gewinn auf 20.000 ETH im Wert von 46,33 Mio. USD mit und realisiert den $551K -Gewinn

Am 20. April schloss eine ETH-Whale eine Long-Position über 4.000 ETH und verdiente $144.000, während eine andere Adresse auf 20.000 ETH Gewinne mitnahm, $551.000 an Gewinnen realisierte und zusätzlich 20.000 ETH hält.

GateNews5Std her
Kommentieren
0/400
Keine Kommentare