การแฮ็ก Kelp DAO ถูกโยงกับกลุ่ม Lazarus; eth.limo ถูกแย่งชิงโดเมนผ่านวิศวกรรมสังคม

ETH-0.46%
ZRO-7.27%

ข้อความจาก Gate News วันที่ 20 เมษายน — LayerZero ปล่อยผลการค้นพบเบื้องต้นเกี่ยวกับการแฮ็ก Kelp DAO ที่เกิดขึ้นเมื่อวันที่ 18 เมษายน โดยระบุว่าการโจมตีนั้นเป็นฝีมือผู้ไม่หวังผลกำไรที่ได้รับการสนับสนุนจากรัฐอย่างมีความซับซ้อนสูง ซึ่งน่าจะเป็นกลุ่มย่อยของกลุ่ม Lazarus ของเกาหลีเหนือที่เรียกว่า TraderTraitor เหตุการณ์ดังกล่าวทำให้สูญเสียโทเค็น rsETH จำนวน 116,500 มูลค่าประมาณ $292 million ซึ่งนับเป็นการแฮ็กด้าน DeFi ที่ใหญ่ที่สุดในปีนี้

จากการสืบสวนของ LayerZero ผู้โจมตีเข้าถึงรายชื่อ RPC nodes ที่ใช้โดยเครือข่ายดีเซ็นทรัลไลซ์เวอร์ไฟเออร์ของ LayerZero Labs (DVN) ซึ่งเป็นระบบขององค์กรอิสระที่ทำหน้าที่ตรวจสอบข้อความข้ามสายโซ่ (cross-chain messages) โหนด 2 โหนดถูกแทรกให้ส่งข้อความที่เป็นการปลอมแปลง ขณะที่ผู้โจมตีได้เปิดฉากการโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (distributed denial-of-service) ต่อโหนดที่ไม่ได้ถูกบุกรุกพร้อมกัน ข้อความปลอมถูกยอมรับเพราะ Kelp DAO ได้ตั้งค่าบริดจ์โดยใช้ DVN แบบ 1-of-1 เพียงชุดเดียวโดยไม่มีเวอร์ไฟเออร์สำรองเพื่อคอยตรวจจับหรือปฏิเสธธุรกรรมปลอม LayerZero เคยแนะนำให้ Kelp DAO กระจายการตั้งค่า DVN มาก่อนหน้านี้ เพื่อตอบสนอง LayerZero ประกาศว่าจะไม่ลงนามข้อความสำหรับแอปพลิเคชันที่ใช้การตั้งค่า 1/1 DVN อีกต่อไป และกำลังประสานงานกับหน่วยงานบังคับใช้กฎหมายเพื่อติดตามเงินที่ถูกขโมย

ในส่วนแยกต่างหาก Ethereum Name Service gateway eth.limo เปิดเผยว่า การแย่งชิงโดเมนของบริษัทในวันศุกร์ที่ 18 เมษายน เกิดจากการโจมตีด้วยวิศวกรรมสังคมที่มุ่งเป้าไปที่ผู้ให้บริการของบริษัท easyDNS ผู้โจมตีแอบอ้างเป็นสมาชิกทีมของ eth.limo และเริ่มกระบวนการกู้คืนบัญชี จนได้เข้าถึงบัญชี eth.limo และปรับแต่งการตั้งค่า DNS เพื่อเปลี่ยนเส้นทางทราฟฟิกไปยังโครงสร้างพื้นฐานที่ควบคุมโดย Cloudflare แพลตฟอร์มดังกล่าวให้บริการเว็บแบบกระจายอำนาจประมาณสองล้านเว็บไซต์ โดยใช้ระบบโดเมน .eth อย่างไรก็ตาม ส่วนขยายการรักษาความปลอดภัยระบบชื่อโดเมน (DNSSEC) ได้จำกัดความเสียหายโดยการเพิ่มการตรวจสอบทางคริปโทกราฟีลงในระเบียน DNS; เนื่องจากผู้โจมตีไม่มีคีย์การลงนามที่จำเป็น ตัวแก้ปัญหา DNS จำนวนมากจึงปฏิเสธระเบียนที่ถูกปรับแต่ง ทำให้การเปลี่ยนเส้นทางที่เป็นอันตรายไม่เกิดขึ้น CEO ของ EasyDNS Mark Jeftovic ยอมรับว่าการละเมิดครั้งนี้เป็นการโจมตีด้วยวิศวกรรมสังคมที่ประสบความสำเร็จครั้งแรกต่อไคลเอนต์ easyDNS ในประวัติ 28 ปีของบริษัท และระบุว่าบริษัทกำลังดำเนินการปรับปรุงด้านความปลอดภัยเพื่อป้องกันเหตุการณ์ลักษณะเดียวกัน

news.article.disclaimer

btc.bar.articles

Bitmine Immersion Technologies เพิ่มการถือครอง ETH 101,627 โทเค็น รวมสเตกทั้งหมดแตะ 4.976M

Bitmine Immersion Technologies เพิ่มการถือครอง Ethereum 101,627 โทเค็น รวมเป็น 4,976,485 โทเค็นแล้ว บริษัทมีการถือครอง 199 BTC อีกด้วย และมีหุ้นจำนวนมากใน Eightco Holdings และ Beast Industries โดยมี ETH ที่ได้ทำการสเตกมูลค่าประมาณ 7.7 พันล้านดอลลาร์

GateNews7 นาที ที่แล้ว

CEX รายใหญ่เปิดตัวสัญญากิจกรรมสำหรับการเทรดราคาระยะสั้นของ BTC และ ETH

การแลกเปลี่ยนระดับโลกได้เปิดตัวสัญญากิจกรรม (Event Contracts) ซึ่งทำให้ผู้ใช้สามารถเดิมพันเกี่ยวกับการเคลื่อนไหวของราคาบิทคอยน์และอีเธอเรียมภายในช่วงเวลาที่กำหนด ตัวเลือกการเทรดที่เรียบง่ายนี้มีต้นทุนต่ำและมีการชำระอัตโนมัติ โดยมุ่งเป้าเพื่อช่วยให้กลยุทธ์การลงทุนระยะสั้นทำได้ง่ายขึ้น

GateNews1 ชั่วโมง ที่แล้ว

การโจมตีฟิชชิงบน Ethereum ทำเงิน $585K หายจากผู้ใช้สี่ราย เหลือผู้เสียหายรายเดียวเสีย $221K WBTC

การโจมตีฟิชชิงบน Ethereum แบบประสานงานกันได้ขโมยเงิน $585,000 จากผู้เสียหาย 4 ราย โดยใช้ประโยชน์จากสิทธิ์ของผู้ใช้ผ่านลิงก์หลอกลวง เหตุการณ์นี้ชี้ให้เห็นถึงการสูญเสียเงินอย่างรวดเร็วผ่านวิศวกรรมสังคม แม้จะอยู่ภายใต้ภาพลักษณ์ที่ดูน่าเชื่อถือก็ตาม

GateNews4 ชั่วโมง ที่แล้ว

CEX รายใหญ่เปิดตัวสินเชื่อโดยมีคริปโทค้ำประกันในสหราชอาณาจักร รองรับการกู้ยืม USDC ด้วย BTC, ETH และ cbETH

การแลกเปลี่ยนแบบรวมศูนย์ได้เปิดให้บริการสินเชื่อโดยมีคริปโทค้ำประกันในสหราชอาณาจักร โดยอนุญาตให้กู้ USDC ได้ทันทีโดยใช้ BTC, ETH และ cbETH เป็นหลักประกัน ซึ่งขับเคลื่อนโดย Morpho ยอดสินเชื่อรวมที่ปล่อยออกมามากกว่า 2.17 พันล้านดอลลาร์สหรัฐ นับตั้งแต่บริการเปิดตัวในสหรัฐในเดือนมกราคม 2025

GateNews4 ชั่วโมง ที่แล้ว

ธนาคาร OCBC ของสิงคโปร์เตรียมเปิดตัวโทเค็นกองทุนทองคำแบบจับต้องได้บน Ethereum และ Solana

OCBC และ Lion Global Investors กำลังเปิดตัวโทเค็นกองทุนทองคำแบบจับต้องได้ (physical gold fund) ชื่อ GOLDX Token บนบล็อกเชน Ethereum และ Solana โดย OCBC รับผิดชอบด้านการออกแบบ ขณะที่ Lion Global Investors ดูแลการลงทุนและการกำกับดูแล

GateNews4 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น