LayerZero: Serangan KelpDAO terhadap konfigurasi rsETH sahaja, protokol tidak terjejas

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
LayerZero mengumumkan bahawa serangan KelpDAO pada 18 April, yang dikaitkan dengan Kumpulan Lazarus, memanfaatkan nod RPC yang diracuni dalam DVN KelpDAO. Penyerang menggunakan DDoS untuk memaksa rangkaian ke nod jahat, memalsukan transaksi silang rantai. Kemas kini protokol mengesahkan bahawa pelanggaran itu terhad kepada pengaturan rsETH KelpDAO sahaja, tanpa kesan terhadap aset lain. LayerZero mendesak projek DVN tunggal untuk mengadopsi arsitektur multi-DVN dan telah menghentikan perkhidmatan untuk konfigurasi 1/1. Berita di atas rantai menunjukkan syarikat ini juga membantu pihak berkuasa dalam melacak dana yang dicuri.

Odaily Planet Daily melaporkan, LayerZero Labs menulis di platform X bahawa serangan terhadap KelpDAO pada 18 April menyebabkan kerugian sebanyak kira-kira US$290 juta, dengan kesan awal mengarah kepada Lazarus Group. Serangan itu dilakukan dengan meracuni infrastruktur RPC hulu yang digantungkan oleh rangkaian pengesahan terpusat (DVN) KelpDAO, di mana penyerang mengawal sebahagian nod RPC dan bekerjasama dengan serangan DDoS untuk menggalakkan sistem beralih ke nod jahat, seterusnya memalsukan transaksi silang rantai. Sekarang, semua nod RPC yang terjejas telah dimatikan dan diganti, dan DVN telah pulih beroperasi.

LayerZero menekankan bahawa insiden ini hanya terhadap konfigurasi aplikasi rsETH KelpDAO dan tidak memberi kesan kepada aset atau aplikasi lain. KelpDAO tidak mampu mengenal pasti mesej palsu kerana menggunakan arsitektur DVN tunggal tanpa mekanisme kelebihan DVN berbilang. Protokol LayerZero itu sendiri tidak mengalami lubang keamanan, dan aplikasi yang menggunakan konfigurasi DVN berbilang tidak terjejas. LayerZero akan mendorong semua projek dengan konfigurasi DVN tunggal untuk berpindah ke arsitektur DVN berbilang, serta telah menghentikan perkhidmatan penandatanganan dan pengesahan untuk aplikasi dengan konfigurasi 1/1, sambil membantu agensi penegak undang-undang melacak dana yang dicuri.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.