LayerZero meldet Angriff auf KelpDAO: nordkoreanisch verknüpfte Hacker stehlen am 18. April 116.500 rsETH im Wert von 292 Millionen US-Dollar

ZRO-0,58%

Laut dem Vorfallbericht von LayerZero Labs wurde am 18. April die rsETH Cross-Chain-Bridge angegriffen, was zur Entwendung von 116.500 rsETH (ungefähr 292 Millionen US-Dollar) führte. Mandiant, CrowdStrike und unabhängige Forschende ordneten den Angriff der nordkoreanisch verknüpften Hackergruppe TraderTraitor (UNC4899) zu.

Der Angriff begann am 6. März über Social Engineering, das auf LayerZero-Entwicklerkonten abzielte. Die Angreifer erhielten Sitzungs-Schlüssel, drangen in RPC-Cloud-Umgebungen ein und vergifteten interne RPC-Knotendaten, um betrügerische Cross-Chain-Beweise zu erzeugen. Anschließend starteten sie Denial-of-Service-Angriffe gegen externe RPC-Provider und zwangen das Verifizierungssystem, sich auf kompromittierte Knoten zu verlassen. Die Kernverwundbarkeit: Die betroffene Anwendung nutzte eine Konfiguration mit nur einem Verifier, sodass die Freigabe von Assets bereits nach dem Empfang nur einer gültigen Signatur möglich war.

LayerZero Labs erklärte, man werde die Sicherheitsstrategie anpassen, indem man seinem DVN verbietet, in Single-Verifier-Setups als alleiniger Signierer zu fungieren, die betroffene Cloud-Infrastruktur neu aufbaut und kurzlebige Anmeldeinformationen, sofortige Privilegien-Eskalation und Multi-Approval-Mechanismen implementiert. zeroShadow und Strafverfolgungsbehörden haben Ermittlungen sowie eine Asset-Tracking-Überwachung initiiert.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare