Хак Kelp DAO, приписаний групі Lazarus; домен eth.limo перехоплено через соціальну інженерію

ETH1,09%
ZRO-6,88%

Повідомлення Gate News, 20 квітня — LayerZero оприлюднила попередні висновки щодо експлойту Kelp DAO, який стався 18 квітня, приписавши атаку дуже складному загрозному актору, що підтримується державою, імовірно підгрупі Lazarus Group із Північної Кореї, відомій як TraderTraitor. Інцидент спричинив втрату 116 500 токенів rsETH вартістю приблизно $292 мільйона, що стало найбільшим експлойтом DeFi цього року.

Згідно з розслідуванням LayerZero, атакувальники отримали доступ до списку RPC-вузлів, які використовує децентралізована мережа верифікаторів (DVN) від LayerZero Labs — система незалежних організацій, відповідальних за валідацію повідомлень між ланцюгами. Два вузли було отруєно, щоб передати шахрайське повідомлення, тоді як атакувальники одночасно запустили розподілену атаку типу відмова в обслуговуванні на незакомпрометовані вузли. Підроблене повідомлення було прийнято, оскільки Kelp DAO налаштувала свій міст із однією конфігурацією 1-of-1 DVN без вторинного верифікатора для виявлення або відхилення шахрайської транзакції. Раніше LayerZero радив Kelp DAO урізноманітнити конфігурацію DVN. У відповідь LayerZero оголосила, що більше не підписуватиме повідомлення для застосунків, які використовують конфігурації 1/1 DVN, і співпрацює з правоохоронними органами для відстеження викрадених коштів.

Окремо Ethereum Name Service шлюз eth.limo повідомив, що перехоплення його домену в п’ятницю, 18 квітня, було спричинено атакою соціальної інженерії, націленою на його постачальника послуг easyDNS. Зловмисник видав себе за члена команди eth.limo та ініціював процес відновлення облікового запису, отримавши доступ до облікового запису eth.limo і змінивши налаштування DNS, щоб перенаправити трафік на інфраструктуру під контролем Cloudflare. Платформа обслуговує приблизно два мільйони децентралізованих вебсайтів, використовуючи систему доменів .eth. Однак розширення безпеки системи доменних імен (DNSSEC) обмежило шкоду, додавши криптографічну верифікацію до записів DNS; оскільки атакувальник не мав необхідних ключів для підпису, багато DNS-рекурсорів відхилили змінені записи, не дозволивши шкідливі перенаправлення. Генеральний директор EasyDNS Марк Єфтовіч визнав порушення як першу успішну атаку соціальної інженерії проти клієнта easyDNS за 28-річну історію компанії та заявив, що компанія впроваджує покращення безпеки, щоб запобігти подібним інцидентам.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Кевін О’Лірі спрямовує 90% криптопортфеля в біткоїн та Ethereum і відкидає інші токени

Кевін О’Лірі перевів 90% своїх криптоінвестицій у біткоїн і Ethereum, відкидаючи інші активи як «сміття». Він підкреслює їхню ліквідність і ринкове домінування, а також інвестує в майнінг біткоїна та інфраструктуру для ШІ.

GateNews1год тому

Bitmine фіксує найбільше за 4 місяці щотижневе накопичення Ethereum на 101,627 ETH

Bitmine нещодавно придбала 101,627 ETH, довівши їхню загальну суму до 4,976,485 ETH, що становить 4.12% від обігового обсягу. Компанія прагне досягти 5% від загальної пропозиції ETH і є найбільшим у світі валідатором ETH, нещодавно запустивши інституційну платформу стейкінгу.

GateNews1год тому

Адреса кита 0x8Ad4 вивела 12 000 ETH із CEX, щоб погасити позики Aave

Повідомлення Gate News: адреса кита 0x8Ad4 вивела 12 000 ETH, вартістю $27,6 мільйона, з централізованих бірж за останні 3 години. Виведений ETH було використано для погашення позик на Aave.

GateNews2год тому

Віталік Бутерін окреслює 5-річну дорожню карту Ethereum із фокусом на квантову безпеку та масштабованість

Віталік Бутерін представив п’ятирічну дорожню карту Ethereum, зосередившись на квантовій безпеці та масштабованості. Ключові цілі включають збільшення лімітів gas, впровадження Zero Knowledge Proofs і покращення часу підтвердження транзакцій до 2028 року, незважаючи на виклики із квантово-стійкими підписами.

GateNews4год тому

Bitmine придбала 101,627 ETH за один тиждень на суму 2,3 млрд доларів: найбільша однотижнева покупка у 2026 році, обсяг ETH у власності — майже 5 млн монет

Bitmine Immersion Technologies придбала 101,627 ETH на тлі ринкового спаду всупереч тенденціям ринку; загальна вартість перевищує 230 мільйонів доларів США, і компанія стала найбільшим покупцем за один тиждень у 2026 році. Компанія володіє майже 5 мільйонами ETH, що становить 4,12% від загального обсягу пропозиції, і може вплинути на обіг ETH та ринкову оцінку. Хоча інші кастодіальні компанії зменшують закупівлі, Bitmine завдяки перевагам стратегії зміцнює свої позиції у сфері ETH. Тайванські інвестори можуть долучитися через пряме придбання ETH, участь у Bitmine або очікування на дозвіл для ETH ETF тощо.

ChainNewsAbmedia5год тому

ETH-кит бере прибуток на 20,000 ETH вартістю $46,33 млн, реалізує приріст $551K

20 квітня ETH-кит закрив довгу позицію на 4,000 ETH, заробивши $144,000, тоді як інша адреса взяла прибуток на 20,000 ETH, реалізувавши $551,000 у вигляді прибутків і тримаючи додаткові 20,000 ETH.

GateNews5год тому
Прокоментувати
0/400
Немає коментарів