Gate News 消息,4 月 20 日 — LayerZero 发布了关于 4 月 18 日发生的 Kelp DAO 漏洞利用事件的初步调查结果,将此次攻击归因于一名高度复杂的国家支持型威胁行为体,可能是朝鲜的 Lazarus Group 子团体 TraderTraitor。 该事件导致损失 116,500 枚 rsETH 代币,价值约 $292 百万美元,成为今年规模最大的 DeFi 漏洞利用。
根据 LayerZero 的调查,攻击者获得了 LayerZero Labs 的去中心化验证器网络 (DVN) 所使用的 RPC 节点列表访问权限——一个由独立实体组成的系统,负责验证跨链消息。 其中两个节点被投毒以传输一条伪造消息,而攻击者同时对未受影响的节点发起了分布式拒绝服务攻击(DDoS)。 由于 Kelp DAO 在其桥接中配置了单一的 1-of-1 DVN 设置,并且没有使用二级验证器来检测或拒绝该伪造交易,因此伪造消息被接受。 LayerZero 此前已建议 Kelp DAO 对其 DVN 配置进行多样化。 作为回应,LayerZero 宣布将不再为使用 1/1 DVN 配置的应用签署消息,并正与执法部门合作追踪被盗资金。
另据以太坊名称服务网关 eth.limo 披露,其在周五 4 月 18 日发生的域名劫持是由针对其服务提供商 easyDNS 的社工攻击导致的。 攻击者冒充 eth.limo 团队成员,并启动了账户恢复流程,获得了对 eth.limo 账户的访问权限,同时修改 DNS 设置以将流量重定向至由 Cloudflare 控制的基础设施。 该平台为大约 200 万个使用 .eth 域名系统的去中心化网站提供服务。 但是,域名系统安全扩展 (DNSSEC) 通过为 DNS 记录加入加密验证来限制损害;由于攻击者缺少所需的签名密钥,许多 DNS 解析器拒绝了被篡改的记录,从而阻止了恶意重定向。 EasyDNS 首席执行官 Mark Jeftovic 承认这次泄露是该公司 28 年历史中首次针对 easyDNS 客户端成功实施的社工攻击,并表示公司正在实施安全改进,以防止类似事件发生。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Bitmine 连续第三周向 100,000 以上代币增持 101,745 ETH,用时 2.38 亿美元
根据该公司的公告,Bitmine Immersion Technologies 上周新增 101,745 ETH,约合 2.377 亿美元,单价为每枚 2,336 美元。此次买入使 Bitmine 的持仓总量达到 5,180,131 ETH,占以太坊总供应量的 4.29%,并将该公司定位在 86% 的 th
GateNews4小时前
3 种受关注的山寨币——精明投资者正在盯着 BTC、ETH 和 SOL
比特币凭借强劲的机构型 ETF 资金流入领先,并且受监管投资者需求不断增长推动。
以太坊通过区块链实用性、DeFi 领域的领先地位以及 ETF 兴趣上升而增强。
Solana 以速度、生态系统增长以及对现货 ETF 的潜在乐观预期吸引投资者。
加密货币投资者
Crypto News Land5小时前
朝鲜否认加密货币盗窃,$577M 于 2026 年被盗
朝鲜民主主义人民共和国否认了国家支持的加密货币盗窃指控,尽管区块链情报公司 TRM Labs 报告称,2026 年前四个月与朝鲜相关的行为体盗走了大约 5.77 亿美元。该政权外交部的一名发言人
Crypto Frontier6小时前
加密专家分享完整的市场预测,重点关注 BTC 和 ETH 在 2026-2027 年的价格
加密专家分享完整的市场预测,重点关注 BTC 和 ETH 的价格。
他预计加密货币和股票资产将在 2026 年第三季度触底。
这之后将是 2027 年的看涨行情,使 BTC 有望达到 140,000 美元。
就在今天稍早,
Crypto News Land7小时前
策略持有 818,334 BTC,未实现收益 62890亿美元;Bitmine 公布 ETH 亏损 25980亿美元
据链上分析师 Yujin 称,Bitcoin 金库公司 Strategy(MSTR)在 5 月 4 日持有 818,334 BTC(估值为 25980亿美元),每枚币的平均成本为 75,537 美元,从而产生未实现收益 644130亿美元,或 4.2%。
以太坊金库公司 Bitmine(BMNR)购买了 101,745 ETH
GateNews8小时前
ZachXBT 将 Polyarb 认定为虚假预测市场,且存在活跃的钱包掠夺器
链上调查员 ZachXBT 警告称,Polyarb 是一个将自己宣传为预测市场平台的网站,正在运行一个正在运作的钱包清算器,并通过与其帖子互动的知名加密账号不断扩大影响力。
要点:
ZachXBT 在 2026 年 5 月 4 日警告称,Polyarb 正在托管/运行一个活跃的……
Coinpedia9小时前