लेयरज़ीरो ने केल्पडीओ सुरक्षा घटना रिपोर्ट जारी की, सुरक्षा रणनीति में समायोजन की घोषणा की

iconChaincatcher
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
लेयरज़ीरो लैब्स ने केल्पडीओ सुरक्षा उल्लंघन पर एक रिपोर्ट जारी की है, जिसमें यह प्रकट हुआ है कि इसका rsETH क्रॉस-चेन ब्रिज दुरुपयोग किया गया था, जिससे 116,500 rsETH ($292 मिलियन) चोरी हो गए। सुरक्षा कंपनियाँ और शोधकर्ताओं ने हमले को उत्तर कोरिया से जुड़े समूह ट्रेडरट्रेटर से जोड़ा है, जिसने सामाजिक इंजीनियरिंग का उपयोग करके डेवलपर खातों तक पहुँच प्राप्त की और मॉनिटरिंग प्रणालियों को हेरफेर किया। प्रतिक्रिया में, लेयरज़ीरो अपनी सुरक्षा दृष्टिकोण को पुनः संरचित कर रहा है, जिसमें बहु-पक्षीय स्वीकृति और अल्पकालिक प्रमाणपत्र शामिल हैं। ऑन-चेन ट्रेडिंग संकेतों और समर्थन और प्रतिरोध स्तरों का विश्लेषण करने वाले व्यापारी क्रॉस-चेन प्रोटोकॉल पर प्रभाव को ध्यान से देख रहे हैं।

ChainCatcher के अनुसार, LayerZero Labs ने KelpDAO हमले की घटना की रिपोर्ट जारी की है, जिसमें पुष्टि की गई है कि उनके क्रॉस-चेन संचार प्रोटोकॉल पर आधारित KelpDAO rsETH क्रॉस-चेन ब्रिज पर हमला हुआ है, जिसमें लगभग 116,500 rsETH (लगभग 292 मिलियन अमेरिकी डॉलर) चोरी हो गए। Mandiant, CrowdStrike और स्वतंत्र शोधकर्ताओं सहित कई सुरक्षा संस्थानों ने इस हमले का आरोप उत्तर कोरिया से संबंधित हैकर समूह TraderTraitor (UNC4899) पर लगाया है। रिपोर्ट में बताया गया है कि हमला 6 मार्च, 2026 को शुरू हुआ, जब हमलावरों ने सामाजिक इंजीनियरिंग के माध्यम से LayerZero डेवलपर खातों पर कब्जा करके सत्र कुंजी प्राप्त की और RPC क्लाउड वातावरण में प्रवेश किया, फिर आंतरिक RPC नोड्स के डेटा को संक्रमित किया और मॉनिटरिंग सिस्टम और डिसेंट्रलाइज्ड वेरिफिकेशन नेटवर्क (DVN) को धोखा देने के लिए प्रतिक्रिया परिणामों को नियंत्रित किया। LayerZero Labs ने आधिकारिक रूप से सुरक्षा रणनीति में सुधार करने की घोषणा की है, जिसमें अपने DVN को एकल प्रमाणीकरण कॉन्फ़िगरेशन में एकमात्र हस्ताक्षरकर्ता के रूप में अनुमति नहीं देना, प्रभावित क्लाउड इंफ्रास्ट्रक्चर का पुनःनिर्माण, और अस्थायी प्रमाणपत्र, तत्काल प्रवेश स्तर में वृद्धि, और बहु-पक्षीय स्वीकृति प्रक्रिया शामिल हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।