LayerZero publica relatório sobre o ataque ao rsETH e reconstrói a infraestrutura afetada

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
A LayerZero lançou um relatório de notícias on-chain detalhando o incidente do ataque ao rsETH. Em 18 de abril, a ponte rsETH da KelpDAO sofreu uma violação, perdendo cerca de 116.500 rsETH (US$ 292 milhões). Empresas de segurança ligaram o ataque a hackers norte-coreanos. A exploração alvejou a configuração de único validador da KelpDAO, não o protocolo LayerZero em si. Os atacantes obtiveram acesso por meio de uma chave de sessão roubada e manipularam nodes RPC internos. A LayerZero implementou desde então uma atualização do protocolo, reconstruiu a infraestrutura com arquitetura de confiança zero e está trabalhando com as autoridades para rastrear os fundos roubados.

Mensagem do BlockBeats, 20 de maio: A LayerZero publicou o relatório do incidente de ataque ao rsETH: a ponte rsETH do KelpDAO, construída sobre o protocolo de mensagens cross-chain LayerZero, foi atacada em 18 de abril, resultando no roubo de aproximadamente 116.500 rsETH (valor de cerca de US$ 292 milhões). Várias agências de segurança atribuíram o ataque ao grupo de hackers norte-coreano TraderTraitor (UNC4899). O ataque não afetou o protocolo LayerZero nem outros OApps, sendo direcionado exclusivamente à ponte com configuração de validador único do KelpDAO.


O ataque começou em 6 de março, quando os atacantes, por meio de engenharia social, obtiveram a chave de sessão dos desenvolvedores da LayerZero Labs, infiltraram-se em seu ambiente RPC em nuvem e envenenaram os nós RPC internos. Esses nós foram infectados com patches de memória que retornavam respostas normais às ferramentas de monitoramento, mas forneciam informações alteradas do estado da blockchain à DVN (Rede de Validadores Descentralizados) da LayerZero Labs. Em seguida, os atacantes realizaram um ataque DoS contra provedores RPC externos, forçando a DVN a depender exclusivamente dos nós internos comprometidos, permitindo assim a geração de provas válidas para mensagens cross-chain falsificadas. Como o KelpDAO utiliza uma configuração de único validador, o contrato-alvo aceitou a prova única e liberou o rsETH.


Após o incidente, a LayerZero Labs adotou várias medidas:

Alterar a posição operacional, exigindo obrigatoriamente que os canais nos quais o DVN participa atendam às configurações mínimas de segurança (recusar-se a assinar como único validador);

Reconstruir completamente a infraestrutura afetada, adotando uma arquitetura de confiança zero e mecanismos de elevação de permissão imediata;

Colaborar com parceiros ecológicos para reforçar continuamente as configurações de segurança. Ao mesmo tempo, colaborar com autoridades policiais e empresas de segurança para investigar, atribuir e rastrear fundos.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.