LayerZero meldet einen Verstoß gegen die rsETH-Bridge von KelpDAO: $292M am 6. März gestohlen, führt neues Sicherheitsprotokoll ein

ZRO-4,77%
Laut LayerZero Labs wurde die KelpDAO rsETH Cross-Chain-Bridge – die auf seinem Cross-Chain-Kommunikationsprotokoll basiert – am 6. März kompromittiert, wobei ungefähr 116.500 rsETH (292 Millionen US-Dollar) gestohlen wurden. Die Sicherheitsfirmen Mandiant und CrowdStrike machten TraderTraitor (UNC4899) für den Angriff verantwortlich, eine mit Nordkorea verknüpfte Hackergruppe. Die Angreifer nutzten Social Engineering, um LayerZero-Entwicklerkonten zu kompromittieren, erhielten Zugriff auf Session-Keys und RPC-Cloud-Infrastruktur. LayerZero Labs kündigte an, die Sicherheitsrichtlinien anzupassen, indem verhindert wird, dass sein eigenes DVN (dezentraler Verifizierungsnetzwerk) als einziger Signer dient, die betroffene Cloud-Infrastruktur neu aufzubauen und kurzfristig gültige Zugangsdaten, sofortige Privilegieneskalation sowie Mechanismen zur mehrseitigen Freigabe einzuführen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare