ラザロス・グループに起因するとされるKelp DAOハック;ソーシャルエンジニアリングでeth.limoドメインが乗っ取られる

ETH0.64%
ZRO-1.95%

ゲート・ニュース、4月20日 — LayerZeroは4月18日に発生したKelp DAOのエクスプロイトに関する予備調査結果を公表し、高度に洗練された国家支援型の脅威アクターによる攻撃だとし、その可能性が高いのは北朝鮮のラザロス・グループの下部組織で、TraderTraitorとして知られる。 この事件により、約$292 百万相当の116,500 rsETHトークンが失われ、今年最大のDeFiエクスプロイトとなった。

LayerZeroの調査によると、攻撃者はLayerZero Labsの分散型検証者ネットワーク (DVN) が使用するRPCノードのリストにアクセスした。これは、クロスチェーン・メッセージを検証する独立した組織群である。2つのノードが汚染され、詐欺的なメッセージを送信する一方で、攻撃者は同時に、侵害されていないノードに対して分散型サービス拒否(DDoS)攻撃を仕掛けた。詐称メッセージが受け入れられたのは、Kelp DAOが、詐欺的な取引を検知または拒否するためのセカンダリ検証者なしで、単一の1-of-1 DVNセットアップをブリッジに設定していたためである。LayerZeroは以前、Kelp DAOにDVN設定の分散を行うよう助言していた。これを受けてLayerZeroは、1/1 DVN設定を使用するアプリケーションに対しては今後メッセージに署名しない方針を示し、盗まれた資金の追跡のため法執行機関と協力すると発表した。

別件として、Ethereum Name Serviceのゲートウェイeth.limoは、4月18日金曜日に同社のドメインが乗っ取られた原因は、サービスプロバイダーであるeasyDNSを標的にしたソーシャルエンジニアリング攻撃だったと明らかにした。攻撃者はeth.limoチームのメンバーになりすまし、アカウント復旧プロセスを開始してeth.limoアカウントへのアクセスを獲得し、DNS設定を変更して、Cloudflareが管理するインフラへトラフィックをリダイレクトした。このプラットフォームは、.ethドメインシステムを通じて約200万の分散型Webサイトにサービスを提供している。しかし、Domain Name System Security Extension (DNSSEC) が、DNSレコードに暗号による検証を追加することで被害を制限した。攻撃者には必要な署名キーがなかったため、多くのDNSリゾルバは改ざんされたレコードを拒否し、不正なリダイレクトを防いだ。EasyDNSのCEOであるMark Jeftovicは、同社の28年の歴史の中でeasyDNSのクライアントに対して初めて成功したソーシャルエンジニアリング攻撃だと、この侵害を認め、同社は同様の事案を防ぐためのセキュリティ改善を実施していると述べた。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Bitmineは先週101,745 ETHを追加し、保有総額は5.18Mに増加

PRNewswireによると、Bitmine Immersion Technologiesは先週101,745 ETHを追加し、保有総数は約5.18百万ETHに達した。同社のイーサリアム財務(トレジャリー)企業としての保有には、200 BTCも含まれている。 同社は合計4,362,757 ETHをステーキングしており、その価値は約102億ドル相当だが

GateNews36分前

ビットコインはマクロのブレイクアウト目前、アルトコインのETH、SUI、ADAは強気の継続が見込める可能性

マクロのブレイクアウトまであと少しのビットコイン。 アルトコインのETH、SUI、ADAは強気の継続が見込める可能性がある。 景気循環の延長によって、真の強気相場フェーズが訪れるかもしれない。 人気の暗号資産トレーダー兼アナリストであるダン・ガンバルデッロは、ビットコインがマクロのブレイクアウト直前であることを確認している。

CryptoNewsLand2時間前

スマートマネーが12.7万ドルで254Kサトを購入し、イーサリアム上で2番目に大きい保有者になります

Lookonchainによると、オンチェーンアドレス 0x2daa は 53.6 ETH(約$127,000)で 254,000 satoトークンを1トークンあたり$0.5で購入し、イーサリアム上の sato の第2位の保有者になりました。この購入は、同アドレスが ASTEROID トークンの取引で得た$1.3 million の利益に続くものです。

GateNews2時間前

5月4日にホルムズ海峡を米国旗を掲げた2隻の船舶が無事通過

米中央軍(U.S. Central Command)によると、5月4日に米国旗を掲げた2隻の船舶がホルムズ海峡を無事通航した。その後、米海軍のミサイル誘導駆逐艦は、継続中の作戦を支援するためにアラビア湾で活動している。

GateNews3時間前

Tether は Tron ネットワーク上で追加の $1B USDT を発行し、2 週間で Ethereum と Tron 合計 $5B 発行済みとなります

ゲートニュースのメッセージによると、TetherはTronネットワーク上でさらに10億ドル相当のUSDTを発行しました。過去2週間で、同社はEthereumネットワークとTronネットワークの両方で合計50億ドル相当のUSDTを発行しています。

GateNews4時間前

Exodus Movementは2026年第1四半期時点でBTCとETHに4,670万ドル、現金に7,440万ドルを保有している

PANewsによると、Exodus Movement(NYSE American: EXOD)が5月4日にQ1 2026の事前決算を発表し、売上は約2,270万ドルで、前年同期比36.9%減となった。自己管理型の暗号資産プラットフォームはデジタル資産として4,670万ドルを保有しており、その内訳は628ビットコイン(4,280万ドル)で、a

GateNews5時間前
コメント
0/400
コメントなし