LayerZero divulga relatório de ataque ao KelpDAO: grupo de hackers norte-coreanos é apontado como participante e ajustará estratégia de segurança.

robot
Geração do resumo em andamento
ME News informa que, em 20 de maio (UTC+8), a LayerZero Labs publicou o relatório mais recente sobre o incidente, afirmando que, em 18 de abril de 2026, a ponte cross-chain rsETH da KelpDAO, construída com base em seu protocolo de comunicação cross-chain, foi atacada, resultando no roubo de aproximadamente 116.500 rsETH (cerca de US$ 292 milhões). Várias agências de segurança, incluindo Mandiant, CrowdStrike e pesquisadores independentes, atribuíram o ataque ao grupo de hackers norte-coreano TraderTraitor (UNC4899). O relatório mostra que o ataque começou em 6 de março de 2026, quando os invasores usaram engenharia social para comprometer contas de desenvolvedores da LayerZero, obtendo chaves de sessão e infiltrando-se no ambiente de nuvem RPC, contaminando ainda mais os dados dos nós RPC internos e manipulando os resultados retornados para enganar os sistemas de monitoramento e a rede de validação descentralizada (DVN). Em seguida, os invasores lançaram um ataque de negação de serviço contra provedores externos de RPC, fazendo com que o sistema de validação dependesse de nós comprometidos para gerar provas cross-chain falsas, conseguindo assim sacar os fundos. A LayerZero apontou que a raiz da vulnerabilidade reside na configuração de "validador único" adotada pela aplicação afetada, que fazia com que o contrato-alvo liberasse os ativos após receber apenas uma única assinatura válida, resultando no roubo dos rsETH. Após o incidente, a LayerZero Labs anunciou que ajustará suas políticas de segurança, incluindo não permitir mais que sua própria DVN atue como única parte signatária em uma configuração de validação única, além de reconstruir a infraestrutura de nuvem afetada e introduzir credenciais de curto prazo, atualizações imediatas de permissão e mecanismos de aprovação multipartidária para reforçar a segurança. Além disso, a zeroShadow e as autoridades policiais já iniciaram investigações e rastreamento de ativos, e a LayerZero afirmou que continuará a colaborar com parceiros do ecossistema para fortalecer o sistema de segurança cross-chain, a fim de enfrentar ameaças de ataques estatais cada vez mais complexos. (Fonte: ODAILY)
ZRO-5,99%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários