การแฮ็ก Kelp DAO ถูกโยงกับกลุ่ม Lazarus; eth.limo ถูกแย่งชิงโดเมนผ่านวิศวกรรมสังคม

ZRO6.44%

ข้อความจาก Gate News วันที่ 20 เมษายน — LayerZero ปล่อยผลการค้นพบเบื้องต้นเกี่ยวกับการแฮ็ก Kelp DAO ที่เกิดขึ้นเมื่อวันที่ 18 เมษายน โดยระบุว่าการโจมตีนั้นเป็นฝีมือผู้ไม่หวังผลกำไรที่ได้รับการสนับสนุนจากรัฐอย่างมีความซับซ้อนสูง ซึ่งน่าจะเป็นกลุ่มย่อยของกลุ่ม Lazarus ของเกาหลีเหนือที่เรียกว่า TraderTraitor เหตุการณ์ดังกล่าวทำให้สูญเสียโทเค็น rsETH จำนวน 116,500 มูลค่าประมาณ $292 million ซึ่งนับเป็นการแฮ็กด้าน DeFi ที่ใหญ่ที่สุดในปีนี้

จากการสืบสวนของ LayerZero ผู้โจมตีเข้าถึงรายชื่อ RPC nodes ที่ใช้โดยเครือข่ายดีเซ็นทรัลไลซ์เวอร์ไฟเออร์ของ LayerZero Labs (DVN) ซึ่งเป็นระบบขององค์กรอิสระที่ทำหน้าที่ตรวจสอบข้อความข้ามสายโซ่ (cross-chain messages) โหนด 2 โหนดถูกแทรกให้ส่งข้อความที่เป็นการปลอมแปลง ขณะที่ผู้โจมตีได้เปิดฉากการโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (distributed denial-of-service) ต่อโหนดที่ไม่ได้ถูกบุกรุกพร้อมกัน ข้อความปลอมถูกยอมรับเพราะ Kelp DAO ได้ตั้งค่าบริดจ์โดยใช้ DVN แบบ 1-of-1 เพียงชุดเดียวโดยไม่มีเวอร์ไฟเออร์สำรองเพื่อคอยตรวจจับหรือปฏิเสธธุรกรรมปลอม LayerZero เคยแนะนำให้ Kelp DAO กระจายการตั้งค่า DVN มาก่อนหน้านี้ เพื่อตอบสนอง LayerZero ประกาศว่าจะไม่ลงนามข้อความสำหรับแอปพลิเคชันที่ใช้การตั้งค่า 1/1 DVN อีกต่อไป และกำลังประสานงานกับหน่วยงานบังคับใช้กฎหมายเพื่อติดตามเงินที่ถูกขโมย

ในส่วนแยกต่างหาก Ethereum Name Service gateway eth.limo เปิดเผยว่า การแย่งชิงโดเมนของบริษัทในวันศุกร์ที่ 18 เมษายน เกิดจากการโจมตีด้วยวิศวกรรมสังคมที่มุ่งเป้าไปที่ผู้ให้บริการของบริษัท easyDNS ผู้โจมตีแอบอ้างเป็นสมาชิกทีมของ eth.limo และเริ่มกระบวนการกู้คืนบัญชี จนได้เข้าถึงบัญชี eth.limo และปรับแต่งการตั้งค่า DNS เพื่อเปลี่ยนเส้นทางทราฟฟิกไปยังโครงสร้างพื้นฐานที่ควบคุมโดย Cloudflare แพลตฟอร์มดังกล่าวให้บริการเว็บแบบกระจายอำนาจประมาณสองล้านเว็บไซต์ โดยใช้ระบบโดเมน .eth อย่างไรก็ตาม ส่วนขยายการรักษาความปลอดภัยระบบชื่อโดเมน (DNSSEC) ได้จำกัดความเสียหายโดยการเพิ่มการตรวจสอบทางคริปโทกราฟีลงในระเบียน DNS; เนื่องจากผู้โจมตีไม่มีคีย์การลงนามที่จำเป็น ตัวแก้ปัญหา DNS จำนวนมากจึงปฏิเสธระเบียนที่ถูกปรับแต่ง ทำให้การเปลี่ยนเส้นทางที่เป็นอันตรายไม่เกิดขึ้น CEO ของ EasyDNS Mark Jeftovic ยอมรับว่าการละเมิดครั้งนี้เป็นการโจมตีด้วยวิศวกรรมสังคมที่ประสบความสำเร็จครั้งแรกต่อไคลเอนต์ easyDNS ในประวัติ 28 ปีของบริษัท และระบุว่าบริษัทกำลังดำเนินการปรับปรุงด้านความปลอดภัยเพื่อป้องกันเหตุการณ์ลักษณะเดียวกัน

news.article.disclaimer

btc.bar.articles

Bitmine ซื้อ Ethereum มูลค่า 238 ล้านดอลลาร์ ขณะที่ Tom Lee ส่งสัญญาณว่า “Crypto Spring” กำลังมา

ตามที่ Tom Lee กล่าว Bitmine ซึ่งเป็นคลังสินทรัพย์ Ethereum ที่ใหญ่ที่สุด ซื้ออีเธอร์มูลค่า 238 ล้านดอลลาร์เมื่อไม่นานมานี้ Lee ระบุว่าความคืบหน้าเกี่ยวกับกฎหมายกำกับดูแลสินทรัพย์ดิจิทัล CLARITY Act เป็นปัจจัยสำคัญที่ช่วยหนุนตลาดคริปโต

GateNews1 ชั่วโมง ที่แล้ว

กองทุน Ethereum Spot ETF มียอดไหลเข้าสุทธิ 61.29 ล้านดอลลาร์ในวันที่ 4 พฤษภาคม โดย BlackRock ETHA นำด้วย 54.83 ล้านดอลลาร์

ตามรายงานของ ChainCatcher กองทุน Ethereum spot ETF มีเงินไหลเข้สุทธิ 61.29 ล้านดอลลาร์สหรัฐในวันที่ 4 พฤษภาคม (อ้างอิงข้อมูลจาก SoSoValue) โดย ETHA ของ BlackRock เป็นอันดับหนึ่งสำหรับเงินไหลเข้าสุทธิรายวันอยู่ที่ 54.83 ล้านดอลลาร์สหรัฐ ขณะที่ FETH ของ Fidelity ได้รับ 6.46 ล้านดอลลาร์สหรัฐ

GateNews1 ชั่วโมง ที่แล้ว

Aave ท้าทาย $73M ETH ที่ถูกระงับในคดีช่องโหว่ของ Kelp DAO

Aave LLC ยื่นคำร้องฉุกเฉินต่อศาลรัฐบาลกลางเมื่อวันที่ 1 พฤษภาคม เพื่อขอให้ยกเลิกการแช่แข็งที่ศาลสั่งซึ่งกระทบต่ออีเธอร์ประมาณ 73 ล้านดอลลาร์ที่เชื่อมโยงกับการโจมตีของ Kelp DAO เมื่อเดือนที่แล้ว ตามเอกสารยื่น คำร้องดังกล่าวท้าทายคำสั่งห้ามที่ไม่ให้ Arbitrum DAO เคลื่อนย้ายการกู้คืน…

CryptoFrontier2 ชั่วโมง ที่แล้ว

Aave ยื่นญัตติด่วนโต้กลับ มูลค่า 73 ล้านดอลลาร์ของการแช่แข็ง ETH: “ขโมยไม่ได้เป็นเจ้าของสิ่งที่เขาขโมยไป”

Aave ยื่นคำร้องฉุกเฉินต่อศาลแขวงสหรัฐฯ ประจำเขตนิวยอร์กใต้ เพื่อขอให้ยกเลิกการอายัด 30,766 ETH มูลค่าประมาณ 73 ล้านดอลลาร์สหรัฐ คำกล่าวอ้างหลักระบุว่า ทรัพย์ที่ถูกขโมดยังคงเป็นของผู้ใช้งานเดิม ผู้ขโมยไม่สามารถได้กรรมสิทธิ์ทั้งหมด ทรัพย์สินจะกลับคืนแก่ผู้เสียหายทันทีเมื่อมีการย้อนกลับในช่วง Arbitrum Safe Committee และหลักฐานที่เกี่ยวข้องกับกลุ่ม Lazarus Group ของเกาหลีเหนือเป็นเพียงคำบอกเล่า โดยการพิจารณาคดีคาดว่าจะจัดขึ้นในปลายเดือนพฤษภาคม คดีนี้จะส่งผลต่อการกำกับดูแล (governance) ของ DeFi และความเสี่ยงด้านการได้มาซึ่งสิทธิในอนาคตของสินทรัพย์

ChainNewsAbmedia5 ชั่วโมง ที่แล้ว

Bitmine เดิมพัน 192,816 ETH มูลค่า 456.21 ล้านดอลลาร์สหรัฐ ภายใน 6 ชั่วโมง มูลค่าการถือครองทั้งหมดแตะ 10.69 พันล้านดอลลาร์สหรัฐ

ตาม Onchain Lens, Bitmine ได้ทำการ stake 192,816 ETH ซึ่งมีมูลค่าประมาณ 456.21 ล้านดอลลาร์สหรัฐ เมื่อ 6 ชั่วโมงที่แล้ว ปัจจุบันยอด ETH ที่ถูก stake ทั้งหมดของหน่วยงานนี้อยู่ที่ 4,555,573 ETH คิดเป็นมูลค่าประมาณ 10.69 พันล้านดอลลาร์สหรัฐ

GateNews5 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น