تشير معلومات Mars Finance إلى أن LayerZero Labs نشرت توضيحًا حول حادثة الهجوم، حيث خسرت KelpDAO حوالي 290 مليون دولار أمريكي، وتم التقييم الأولي بأن الجهة المهاجمة هي مجموعة Lazarus ذات الخلفية الكورية الشمالية (وتحديدًا TraderTraitor). تم تنفيذ الهجوم عبر تسميم البنية التحتية RPC التالية التي تعتمد عليها شبكة التحقق اللامركزية (DVN) الخاصة بها، حيث سيطر المهاجمون على بعض عقد RPC ودمجوها مع هجمات DDoS لدفع النظام إلى التبديل إلى عقد ضارة، مما أدى إلى تزوير معاملات عبر السلسلة. تم إيقاف جميع عقد RPC المتضررة واستبدالها، وقد استؤنفت تشغيل DVN الآن. وأكدت LayerZero أن الحادثة كانت مقتصرة على تكوين تطبيق rsETH الخاص بـ KelpDAO ولم تؤثر على أي أصول أو تطبيقات أخرى. السبب يعود إلى أن KelpDAO كانت تستخدم بنية DVN واحدة (1/1) في ذلك الوقت، ولم تتبع آلية التكرار المتعددة DVN التي توصي بها LayerZero على المدى الطويل، مما أدى إلى غياب عقد تحقق مستقلة قادرة على كشف الرسائل المزورة. أشارت LayerZero إلى أن بروتوكولها نفسه لم يُستغل، وأن التطبيقات التي تستخدم تكوينات متعددة DVN لم تتأثر، ولا توجد مخاطر عدوى في النظام. وأعلنت LayerZero أنها ستُشجع جميع المشاريع التي تستخدم تكوين DVN واحد على الانتقال إلى بنية متعددة DVN في أسرع وقت ممكن، وقد أوقفت بالفعل تقديم خدمات التوقيع والتحقق للتطبيقات ذات التكوين 1/1. كما تعمل الشركة حاليًا بالتعاون مع السلطات التنفيذية العالمية للتحقيق ومساعدة شركاء الصناعة في تتبع الأموال المسروقة. وأوضحت LayerZero أن هذه الحادثة تبرز قيمة البنية الأمنية المعيارية، كما تذكّر الصناعة بمخاطر الأمان المحتملة في سلسلة التحقق RPC.
LayerZero تؤكد أن اختراق KelpDAO يؤثر فقط على تكوين rsETH
MarsBitمشاركة






أكدت LayerZero أن عملية القرصنة الأخيرة على KelpDAO، التي تسببت في خسارة قدرها 290 مليون دولار، كانت نتيجة لتسميم بنية RPC. استخدم المهاجمون أساليب DDoS لإجبار التحول إلى عقد ضارة، مما سمح بتنفيذ معاملات عبر سلاسل مزورة. وتم ربط مجموعة Lazarus، تحت قيادة TraderTraitor، بقرصنة البورصة. وأوضحت LayerZero أن الحادث أثر فقط على إعداد rsETH الخاص بـ KelpDAO ولم يؤثر على الأصول الأخرى. ونجمت المشكلة عن استخدام KelpDAO لتكوين 1/1 DVN، الذي يفتقر إلى التكرار متعدد DVN الذي توصي به LayerZero. تم إيقاف الخدمات الخاصة بالإعدادات 1/1، وتم حث المشاريع على التحول إلى إعدادات أخرى. وتعمل LayerZero مع السلطات القانونية لتتبع الأموال المسروقة والتحقيق في الاختراق.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.