LayerZero báo cáo vi phạm cầu rsETH của KelpDAO: $292M bị đánh cắp vào ngày 6 tháng 3, triển khai giao thức bảo mật mới

ZRO0,75%
Theo LayerZero Labs, cây cầu chuyển tiếp rsETH xuyên chuỗi KelpDAO—được xây dựng trên giao thức truyền thông xuyên chuỗi của mình—đã bị xâm phạm vào ngày 6 tháng 3, dẫn đến việc khoảng 116.500 rsETH (292 triệu USD) bị đánh cắp. Các công ty an ninh Mandiant và CrowdStrike cho rằng cuộc tấn công do TraderTraitor (UNC4899) thực hiện, một nhóm tin tặc có liên hệ với Triều Tiên. Kẻ tấn công đã khai thác kỹ thuật lừa đảo xã hội để xâm nhập các tài khoản nhà phát triển của LayerZero, từ đó giành quyền truy cập vào khóa phiên và hạ tầng cloud RPC. LayerZero Labs cho biết họ sẽ điều chỉnh chính sách bảo mật bằng cách ngăn DVN (mạng xác minh phi tập trung) của chính mình đóng vai trò là người ký duy nhất, xây dựng lại hạ tầng cloud bị ảnh hưởng, và triển khai thông tin xác thực có thời hạn ngắn, khả năng nâng đặc quyền ngay lập tức, cùng các cơ chế phê duyệt đa bên.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận