Menurut analisis oleh Yu Xian (@evilcos), pendiri SlowMist, inti serangan yang menyebabkan pencurian sekitar $290 juta dari KelpDAO adalah penyebaran racun terarah terhadap infrastruktur RPC hilir LayerZero DVN (Decentralized Verifier Network). Langkah-langkah serangan secara rinci: pertama, peretas mendapatkan daftar node RPC yang digunakan oleh LayerZero DVN, lalu membobol dua klaster independen dan mengganti file biner op-geth; menggunakan teknik deception selektif, hanya mengirimkan payload jahat palsu ke DVN, sementara mengirimkan data asli ke IP lain; sekaligus melakukan serangan DDoS terhadap node RPC yang belum dibobol, memaksa DVN melakukan failover ke node yang telah diracuni. Setelah verifikasi pesan palsu selesai, biner jahat menghancurkan dirinya sendiri dan menghapus log. Akibatnya, LayerZero DVN memberikan validasi untuk "transaksi yang tidak pernah terjadi".
Analisis SlowMist: Serangan terhadap KelpDAO Melibatkan RPC Poisoning yang Ditargetkan dan Pemalsuan DVN LayerZero
TechFlowBagikan






Pendiri SlowMist, Yuxian, menganalisis serangan terhadap KelpDAO, menunjukkan bagaimana penyerang menggunakan RPC poisoning yang ditargetkan dan pemalsuan LayerZero DVN. Dengan mengganti binary op-geth di dua klaster, mereka menyuplai data jahat ke DVN sambil menyembunyikan diri dari pihak lain. Serangan DDoS mengalihkan lalu lintas ke node yang diracuni, memungkinkan transaksi palsu ditandatangani sebelum log dihapus. Pedagang yang memantau altcoin mungkin melihat efek berantai ketika indeks fear and greed bereaksi terhadap eksploitasi semacam ini.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.