LayerZero informa una brecha en el puente rsETH de KelpDAO: $292M robado el 6 de marzo, implementa un nuevo protocolo de seguridad

ZRO2,19%
Según LayerZero Labs, el puente cross-chain KelpDAO rsETH, construido sobre su protocolo de comunicación cross-chain, fue comprometido el 6 de marzo, lo que provocó el robo de aproximadamente 116.500 rsETH (292 millones de dólares). Las firmas de seguridad Mandiant y CrowdStrike atribuyeron el ataque a TraderTraitor (UNC4899), un grupo de hackers vinculado a Corea del Norte. Los atacantes aprovecharon la ingeniería social para comprometer las cuentas de desarrolladores de LayerZero, obteniendo acceso a claves de sesión e infraestructura en la nube de RPC. LayerZero Labs anunció que ajustará sus políticas de seguridad impidiendo que su propio DVN (red descentralizada de verificación) actúe como el único firmante, reconstruirá la infraestructura en la nube afectada e implementará credenciales de corta duración, escalamiento instantáneo de privilegios y mecanismos de aprobación multiparte.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios