LayerZero публикует отчет об атаке на rsETH и восстанавливает затронутую инфраструктуру

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
LayerZero выпустила отчет о инциденте атаки на цепочке, детализирующий атаку на rsETH. 18 апреля мост rsETH от KelpDAO подвергся взлому, в результате чего было утрачено около 116 500 rsETH ($292 млн). Компании по кибербезопасности связали атаку с хакерами из Северной Кореи. Эксплуатация была направлена на одноразовую валидаторную систему KelpDAO, а не на сам протокол LayerZero. Злоумышленники получили доступ через украденный сессионный ключ и манипулировали внутренними RPC-нодами. LayerZero уже внедрила обновление протокола, перестроила инфраструктуру с использованием архитектуры нулевого доверия и сотрудничает с правоохранительными органами для отслеживания украденных средств.

Сообщение BlockBeats, 20 мая: LayerZero опубликовала отчет о инциденте атаки на rsETH: мост rsETH KelpDAO, построенный на основе межцепочечного протокола LayerZero, был атакован 18 апреля, в результате чего было похищено около 116 500 rsETH (на сумму около 292 миллионов долларов США). Несколько безопасностных организаций приписали эту атаку северокорейской хакерской группировке TraderTraitor (UNC4899). Атака не затронула сам протокол LayerZero или другие OApp, а была направлена исключительно на мост с одиночным валидатором KelpDAO.


Атака началась 6 марта, когда злоумышленники с помощью социальной инженерии получили сессионные ключи разработчиков LayerZero Labs, проникли в их RPC-облачную среду и заразили внутренние RPC-узлы. Эти узлы были модифицированы в памяти так, чтобы возвращать нормальные ответы мониторинговым инструментам, но предоставлять искаженную информацию о состоянии блокчейна сети DVN LayerZero Labs (децентрализованная сеть валидаторов). Затем злоумышленники провели атаку типа DoS против внешних провайдеров RPC, вынудив DVN полагаться исключительно на скомпрометированные внутренние узлы, что позволило сгенерировать действительные доказательства для поддельных межцепочечных сообщений. Поскольку KelpDAO использует конфигурацию с одним валидатором, целевой контракт принял единственное доказательство и разблокировал rsETH.


После инцидента LayerZero Labs предприняла ряд мер:

Изменить операционную позицию и требовать, чтобы каналы, участвующие в DVN, соответствовали минимальным требованиям безопасности (отказаться от использования в качестве единственного валидатора для подписи);

Полная реконструкция затронутой инфраструктуры с использованием архитектуры нулевого доверия и механизма мгновенного повышения прав доступа;

Сотрудничая с экосистемными партнерами, мы постоянно улучшаем настройки безопасности. Одновременно мы взаимодействуем с правоохранительными органами и компаниями по безопасности для расследования, определения источника и отслеживания средств.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.