Cầu rsETH KelpDAO của LayerZero bị mất $292M do tin tặc liên quan Triều Tiên TraderTraitor

ZRO0,75%

Theo báo cáo sự cố do LayerZero Labs công bố vào tháng 5, cầu nối cross-chain rsETH của KelpDAO, được xây dựng trên giao thức của LayerZero, đã bị tấn công bắt đầu từ ngày 6/3/2026, với khoảng 116.500 rsETH (tương đương khoảng 292 triệu USD) bị đánh cắp. Các hãng an ninh Mandiant và CrowdStrike cho rằng cuộc tấn công do nhóm tin tặc có liên hệ với Triều Tiên TraderTraitor (UNC4899) thực hiện. Nhóm này đã dùng kỹ thuật tấn công xã hội để xâm nhập các tài khoản nhà phát triển của LayerZero, làm tổn hiến cơ sở hạ tầng RPC cloud và thao túng dữ liệu node nhằm đánh lừa hệ thống giám sát cũng như mạng lưới validator phân tán (DVN).

LayerZero Labs đã công bố các điều chỉnh chiến lược bảo mật, bao gồm việc ngăn DVN của chính họ không đóng vai trò chữ ký duy nhất trong các cấu hình chỉ với một validator. Công ty sẽ xây dựng lại hạ tầng cloud bị ảnh hưởng và triển khai thông tin xác thực ngắn hạn, các cơ chế kiểm soát leo thang đặc quyền ngay lập tức, cùng cơ chế phê duyệt đa bên.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận