LayerZero รายงานการละเมิดสะพานเชื่อม rsETH ของ KelpDAO: $292M ถูกขโมยเมื่อวันที่ 6 มีนาคม พร้อมใช้โปรโตคอลความปลอดภัยใหม่

ZRO2.19%
ตามที่ LayerZero Labs ระบุว่า สะพานเชื่อมข้ามสายโซ่ KelpDAO rsETH ซึ่งสร้างบนโปรโตคอลการสื่อสารข้ามสายโซ่ของบริษัท ถูกโจมตีเมื่อวันที่ 6 มีนาคม ส่งผลให้ rsETH ประมาณ 116,500 หน่วย มูลค่า 292 ล้านดอลลาร์สหรัฐ ถูกขโมยไป บริษัทด้านความปลอดภัยอย่าง Mandiant และ CrowdStrike ชี้ว่าเหตุโจมตีดังกล่าวเป็นฝีมือของ TraderTraitor (UNC4899) ซึ่งเป็นกลุ่มแฮ็กที่เชื่อมโยงกับเกาหลีเหนือ ผู้โจมตีใช้การวิศวกรรมสังคมเพื่อเจาะบัญนักพัฒนาของ LayerZero ทำให้ได้สิทธิ์เข้าถึง session keys และโครงสร้างพื้นฐาน RPC แบบคลาวด์ LayerZero Labs ประกาศว่าจะปรับนโยบายด้านความปลอดภัยโดยไม่ให้ DVN (decentralized verification network) ของตนเองทำหน้าที่เป็นผู้ลงนามแต่เพียงผู้เดียว สร้างโครงสร้างพื้นฐานคลาวด์ที่ได้รับผลกระทบขึ้นใหม่ และใช้ข้อมูลรับรองที่มีอายุสั้น การยกระดับสิทธิ์ทันที และกลไกการอนุมัติแบบหลายฝ่าย
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น