Kelp DAO 黑客事件归因于 Lazarus Group;eth.limo 通过社工攻击遭域名劫持

ETH0.78%
ZRO2.02%

Gate News 消息,4 月 20 日 — LayerZero 发布了关于 4 月 18 日发生的 Kelp DAO 漏洞利用事件的初步调查结果,将此次攻击归因于一名高度复杂的国家支持型威胁行为体,可能是朝鲜的 Lazarus Group 子团体 TraderTraitor。 该事件导致损失 116,500 枚 rsETH 代币,价值约 $292 百万美元,成为今年规模最大的 DeFi 漏洞利用。

根据 LayerZero 的调查,攻击者获得了 LayerZero Labs 的去中心化验证器网络 (DVN) 所使用的 RPC 节点列表访问权限——一个由独立实体组成的系统,负责验证跨链消息。 其中两个节点被投毒以传输一条伪造消息,而攻击者同时对未受影响的节点发起了分布式拒绝服务攻击(DDoS)。 由于 Kelp DAO 在其桥接中配置了单一的 1-of-1 DVN 设置,并且没有使用二级验证器来检测或拒绝该伪造交易,因此伪造消息被接受。 LayerZero 此前已建议 Kelp DAO 对其 DVN 配置进行多样化。 作为回应,LayerZero 宣布将不再为使用 1/1 DVN 配置的应用签署消息,并正与执法部门合作追踪被盗资金。

另据以太坊名称服务网关 eth.limo 披露,其在周五 4 月 18 日发生的域名劫持是由针对其服务提供商 easyDNS 的社工攻击导致的。 攻击者冒充 eth.limo 团队成员,并启动了账户恢复流程,获得了对 eth.limo 账户的访问权限,同时修改 DNS 设置以将流量重定向至由 Cloudflare 控制的基础设施。 该平台为大约 200 万个使用 .eth 域名系统的去中心化网站提供服务。 但是,域名系统安全扩展 (DNSSEC) 通过为 DNS 记录加入加密验证来限制损害;由于攻击者缺少所需的签名密钥,许多 DNS 解析器拒绝了被篡改的记录,从而阻止了恶意重定向。 EasyDNS 首席执行官 Mark Jeftovic 承认这次泄露是该公司 28 年历史中首次针对 easyDNS 客户端成功实施的社工攻击,并表示公司正在实施安全改进,以防止类似事件发生。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Bitmine 连续第三周向 100,000 以上代币增持 101,745 ETH,用时 2.38 亿美元

根据该公司的公告,Bitmine Immersion Technologies 上周新增 101,745 ETH,约合 2.377 亿美元,单价为每枚 2,336 美元。此次买入使 Bitmine 的持仓总量达到 5,180,131 ETH,占以太坊总供应量的 4.29%,并将该公司定位在 86% 的 th

GateNews4小时前

3 种受关注的山寨币——精明投资者正在盯着 BTC、ETH 和 SOL

比特币凭借强劲的机构型 ETF 资金流入领先,并且受监管投资者需求不断增长推动。 以太坊通过区块链实用性、DeFi 领域的领先地位以及 ETF 兴趣上升而增强。 Solana 以速度、生态系统增长以及对现货 ETF 的潜在乐观预期吸引投资者。 加密货币投资者

Crypto News Land5小时前

朝鲜否认加密货币盗窃,$577M 于 2026 年被盗

朝鲜民主主义人民共和国否认了国家支持的加密货币盗窃指控,尽管区块链情报公司 TRM Labs 报告称,2026 年前四个月与朝鲜相关的行为体盗走了大约 5.77 亿美元。该政权外交部的一名发言人

Crypto Frontier6小时前

加密专家分享完整的市场预测,重点关注 BTC 和 ETH 在 2026-2027 年的价格

加密专家分享完整的市场预测,重点关注 BTC 和 ETH 的价格。 他预计加密货币和股票资产将在 2026 年第三季度触底。 这之后将是 2027 年的看涨行情,使 BTC 有望达到 140,000 美元。 就在今天稍早,

Crypto News Land7小时前

策略持有 818,334 BTC,未实现收益 62890亿美元;Bitmine 公布 ETH 亏损 25980亿美元

据链上分析师 Yujin 称,Bitcoin 金库公司 Strategy(MSTR)在 5 月 4 日持有 818,334 BTC(估值为 25980亿美元),每枚币的平均成本为 75,537 美元,从而产生未实现收益 644130亿美元,或 4.2%。 以太坊金库公司 Bitmine(BMNR)购买了 101,745 ETH

GateNews8小时前

ZachXBT 将 Polyarb 认定为虚假预测市场,且存在活跃的钱包掠夺器

链上调查员 ZachXBT 警告称,Polyarb 是一个将自己宣传为预测市场平台的网站,正在运行一个正在运作的钱包清算器,并通过与其帖子互动的知名加密账号不断扩大影响力。 要点: ZachXBT 在 2026 年 5 月 4 日警告称,Polyarb 正在托管/运行一个活跃的……

Coinpedia9小时前
评论
0/400
暂无评论