أصدر LayerZero تقريرًا عن حادث أمني يتعلق بـ KelpDAO، وأعلن عن تعديلات في استراتيجيته الأمنية

iconChaincatcher
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
أصدرت LayerZero Labs تقريرًا حول خرق أمني لـ KelpDAO، كشف أن جسر rsETH متعدد السلاسل تم استغلاله، مما أدى إلى سرقة 116,500 rsETH (292 مليون دولار). ربطت شركات أمنية وباحثون الهجوم بمجموعة مرتبطة بكوريا الشمالية تُسمى TraderTraitor، والتي استخدمت الهندسة الاجتماعية للوصول إلى حسابات المطورين وتعديل أنظمة المراقبة. استجابةً لذلك، تقوم LayerZero بإعادة هيكلة نهجها الأمني، بما في ذلك الموافقة المتعددة الأطراف والشهادات قصيرة الأجل. ويتابع المتداولون الذين يحللون إشارات التداول على السلسلة ومستويات الدعم والمقاومة تأثير الحادث على بروتوكولات متعددة السلاسل.

رسالة من ChainCatcher: أصدرت LayerZero Labs تقريرًا عن حادثة الهجوم على KelpDAO، وتأكيد أن جسر rsETH متعدد السلاسل المبني على بروتوكول الاتصال متعدد السلاسل الخاص بها قد تعرض للهجوم، حيث سُرقت حوالي 116,500 من rsETH (ما يعادل حوالي 292 مليون دولار أمريكي). وقد أرجعت عدة مؤسسات أمنية، بما في ذلك Mandiant وCrowdStrike والباحثين المستقلين، هذا الهجوم إلى منظمة قرصنة مرتبطة بكوريا الشمالية تُعرف باسم TraderTraitor (UNC4899). أظهر التقرير أن الهجوم بدأ في 6 مارس 2026، حيث استغل المهاجمون وسائل الهندسة الاجتماعية للوصول إلى حسابات مطوري LayerZero، والحصول على مفاتيح الجلسات والاختراق البيئي السحابي RPC، ثم تلويث بيانات عقد RPC الداخلي والتحكم في النتائج المرتجعة لخداع أنظمة المراقبة وشبكة التحقق اللامركزية (DVN). وأعلنت LayerZero Labs رسميًا أنها ستعدل استراتيجيات الأمان الخاصة بها، بما في ذلك التوقف عن السماح لـ DVN الخاص بها بأن يكون الطرف الموقع الوحيد في تكوين تحقق واحد، بالإضافة إلى إعادة بناء البنية التحتية السحابية المتأثرة، وتطبيق آليات جديدة مثل الشهادات قصيرة الأجل، وترقية الصلاحيات الفورية، وآليات الموافقة المتعددة لتعزيز الأمان.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.