Berita Huoxing Caijing, menurut analisis Yu Xian (@evilcos), pendiri SlowMist, inti serangan yang menyebabkan pencurian sekitar $290 juta dari KelpDAO adalah racun terarah terhadap infrastruktur RPC hilir LayerZero DVN (Decentralized Verifier Network). Langkah serangan secara rinci adalah: pertama, mendapatkan daftar node RPC yang digunakan oleh LayerZero DVN, kemudian membobol dua klaster independen dan mengganti file biner op-geth; menggunakan teknik penipuan selektif, hanya mengirim payload jahat palsu ke DVN, sementara mengirim data asli ke IP lain; sekaligus melakukan serangan DDoS terhadap node RPC yang belum dibobol, memaksa DVN beralih ke node yang telah diracuni, sehingga setelah verifikasi pesan palsu selesai, biner jahat menghancurkan dirinya sendiri dan menghapus log. Akibatnya, LayerZero DVN mengeluarkan verifikasi untuk "transaksi yang tidak pernah terjadi".
Analisis SlowMist Mengungkap Metodologi Serangan KelpDAO yang Melibatkan LayerZero DVN
MarsBitBagikan






Pendiri SlowMist, Yuxian, menganalisis serangan terhadap KelpDAO, mengungkap bagaimana $290 juta dicuri melalui DVN LayerZero. Penyerang meracuni infrastruktur RPC, mengompromikan dua klaster, dan mengganti binary op-geth. Penipuan selektif memungkinkan pengiriman payload palsu ke DVN sementara data asli disajikan ke IP lain. Serangan DDoS memaksa failover ke node yang diracuni, memungkinkan validasi sebelum log dihapus. Analisis pasar menunjukkan bahwa eksploitasi semacam ini menyoroti risiko dalam sistem lintas rantai. Pedagang sebaiknya memantau altcoin secara hati-hati di tengah meningkatnya ancaman keamanan.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.