Hack ao Kelp DAO Atribuído ao Grupo Lazarus; Sequestro de Domínio do eth.limo via Engenharia Social

ETH1,63%
ZRO4,41%

Mensagem do Gate News, 20 de abril — A LayerZero divulgou conclusões preliminares sobre o exploit do Kelp DAO que ocorreu a 18 de abril, atribuindo o ataque a um agente de ameaça altamente sofisticado apoiado por um Estado, provavelmente o subgrupo do Lazarus da Coreia do Norte conhecido como TraderTraitor. O incidente resultou na perda de 116.500 tokens rsETH no valor de aproximadamente $292 milhões, representando o maior exploit DeFi deste ano.

De acordo com a investigação da LayerZero, os atacantes obtiveram acesso à lista de nós RPC utilizada pela rede descentralizada de verificação (DVN) da LayerZero Labs, um sistema de entidades independentes responsáveis por validar mensagens entre cadeias. Dois nós foram envenenados para transmitir uma mensagem fraudulenta, enquanto os atacantes lançaram em simultâneo um ataque de negação de serviço distribuído contra nós não comprometidos. A mensagem forjada foi aceite porque o Kelp DAO configurou a sua ponte usando uma configuração única 1-of-1 de DVN, sem um verificador secundário para detetar ou rejeitar a transação fraudulenta. A LayerZero tinha anteriormente aconselhado o Kelp DAO a diversificar a sua configuração de DVN. Em resposta, a LayerZero anunciou que deixará de assinar mensagens para aplicações que usem configurações 1/1 de DVN e que está a cooperar com as autoridades para seguir os fundos roubados.

Separadamente, a gateway do Ethereum Name Service, o eth.limo, revelou que o seu sequestro de domínio na sexta-feira, 18 de abril, foi causado por um ataque de engenharia social que visava o seu fornecedor de serviços, easyDNS. Um atacante personificou um membro da equipa do eth.limo e iniciou um processo de recuperação de conta, obtendo acesso à conta do eth.limo e modificando as definições de DNS para redirecionar o tráfego para infraestruturas controladas pela Cloudflare. A plataforma serve cerca de dois milhões de sítios web descentralizados usando o sistema de domínios .eth. No entanto, a Extensão de Segurança do Sistema de Nomes de Domínio (DNSSEC) limitou os danos ao adicionar verificação criptográfica aos registos DNS; como o atacante não tinha as chaves de assinatura necessárias, muitos resolvedores DNS rejeitaram os registos manipulados, impedindo redirecionamentos maliciosos. O CEO da EasyDNS, Mark Jeftovic, reconheceu a violação como o primeiro ataque de engenharia social bem-sucedido contra um cliente easyDNS no historial de 28 anos da empresa e afirmou que a empresa está a implementar melhorias de segurança para evitar incidentes semelhantes.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Bitmine adiciona 101,745 ETH no valor de 238 milhões de dólares na terceira semana consecutiva acima dos 100,000 tokens

De acordo com o anúncio da empresa, a Bitmine Immersion Technologies acrescentou 101,745 ETH na última semana por aproximadamente 237,7 milhões de dólares, a 2,336 por token. A compra eleva as participações totais da Bitmine para 5,180,131 ETH, representando 4,29% da oferta total do Ethereum e posicionando a empresa 86% de th

GateNews2h atrás

3 altcoins que investidores atentos estão a observar — BTC, ETH e SOL

O Bitcoin lidera com fortes entradas de ETFs institucionais e uma procura crescente de investidores regulamentados. A Ethereum ganha força através da utilidade da blockchain, da liderança em DeFi e do aumento do interesse nos ETFs. A Solana atrai investidores com velocidade, crescimento do ecossistema e uma possível tendência otimista para ETFs à vista. Crypto investo

CryptoNewsLand2h atrás

A Coreia do Norte nega o roubo de criptomoedas, apesar de $577M ter sido furtado em 2026

A República Popular Democrática da Coreia negou as alegações de roubos de criptomoedas patrocinados pelo Estado, mesmo depois de a empresa de inteligência de blockchain TRM Labs ter comunicado que atores ligados à DPRK roubaram aproximadamente 577 milhões de dólares nos primeiros quatro meses de 2026. Um porta-voz do Ministério dos Negócios Estrangeiros do regime

CryptoFrontier3h atrás

Especialista em Cripto Partilha Previsão Completa do Mercado com Foco nos Preços do BTC e do ETH para 2026-2027

Um especialista em cripto partilha uma previsão completa do mercado, com foco nos preços de BTC e ETH. Ele espera que os activos cripto e de bolsa atinjam o fundo no 3.º trimestre de 2026. Isto será seguido por um ano de forte alta em 2027, permitindo que o BTC atinja 140.000$. Mais cedo hoje,

CryptoNewsLand4h atrás

Estratégia mantém 818.334 BTC com $2,598B em ganhos não realizados; a Bitmine regista uma perda de $6,289B na ETH

De acordo com o analista on-chain Yujin, a empresa de tesouraria Bitcoin Strategy (MSTR) detinha 818.334 BTC (no valor de 64,413 mil milhões de dólares) a 4 de maio, com um custo médio de 75,537 dólares por moeda, o que resultou em ganhos não realizados de 2,598 mil milhões de dólares, ou 4,2%. A empresa de tesouraria Ethereum Bitmine (BMNR) comprou 101.745 ETH

GateNews5h atrás

ZachXBT sinaliza Polyarb como um mercado de previsões falso com um drainer de carteiras ativo

O investigador onchain ZachXBT alertou que Polyarb, um site que se apresenta como uma plataforma de mercado de previsões, está a operar um drainer de carteiras ativo e está a ganhar alcance através de contas cripto de destaque que respondem às suas publicações. Principais conclusões: ZachXBT alertou a 4 de maio de 2026 que a Polyarb alberga um ato

Coinpedia6h atrás
Comentar
0/400
Nenhum comentário