BlockBeats na mensahe, Mayo 20, inilabas ng LayerZero ang ulat tungkol sa pag-atake sa rsETH: Ang rsETH bridge na binuo batay sa LayerZero cross-chain messaging protocol ay inatake noong Abril 18, na nagresulta sa pagkawala ng humigit-kumulang 116,500 rsETH (halaga ng humigit-kumulang $292 milyon). Ang ilang mga ahensya sa seguridad ay isinama ang pag-atake sa North Korean hacking group na TraderTraitor (UNC4899). Ang pag-atake ay hindi nakaaapekto sa sariling LayerZero protocol o iba pang OApp, kundi lamang sa single-validator configuration bridge ng KelpDAO.
Ang pag-atake ay nagsimula noong Marso 6, kung saan ang mga attacker ay nakakuha ng session key ng mga developer ng LayerZero Labs sa pamamagitan ng social engineering, nagpapasok sa kanilang RPC cloud environment, at nagpo-poison sa loobang RPC nodes. Ang mga node na ito ay pinaglagyan ng memory patch na nagbabalik ng normal na response sa mga monitoring tool, ngunit nagbibigay ng manipulated na blockchain state information sa LayerZero Labs DVN (decentralized validator network). Pagkatapos ay nag-atake ang mga attacker sa external RPC providers gamit ang DoS attack, upang pilitin ang DVN na mag-isa lamang sa mga nasiraang loobang nodes, at sa huli ay lumikha ng valid proof para sa forged cross-chain messages. Dahil sa single-validator configuration ng KelpDAO, tinanggap ng target contract ang isang proof lamang at inilabas ang rsETH.
Pagkatapos ng insidente, ginawa ng LayerZero Labs ang ilang mga hakbang:
Baguhin ang operasyonal na posisyon at kailangan nang pilit na matugunan ng mga channel kung saan kasali ang DVN ang minimum na seguridad configuration (tanggihan bilang tanging validator signature);
Buoin muli nang buo ang nasirang imprastruktura, gamit ang zero-trust architecture at mekanismo ng pagpapataas ng pahintulot sa pagkakataon;
Nagtatrabaho kasama ang mga kapwa sa ekosistema upang patuloy na palakasin ang mga seguridad configuration. Samantala, nagtatrabaho din kasama ang mga ahensya ng pagpapatupad ng batas at mga kompanya sa seguridad upang imbestigahan, matukoy, at tularan ang mga pondo.
